ctf supersqli

堆疊注入 正常訪問如下 在1後門加 ‘ 報錯 可能存在注入: order by 測試猜測字段 發現有兩個: union select 1,2查詢回顯,發現select、where等字符被過濾: 嘗試堆疊注入 =1’ ;show databases;–+ 發現能夠回顯庫名: 繼續堆疊注入 =1’;show tables;–+ 堆疊注入爆出列名 =1’;show columns from words;
相關文章
相關標籤/搜索