BUUCTF[強網杯 2019]隨便注 writeup

00X01 [強網杯 2019]隨便注 打開後題目是這樣的: 開始嘗試注入:php 1,測試 1' or 1=1 # ,初步斷定存在SQL注入。 1' or 1=1 # 再測試字段數,到3時報錯,說明字段數爲2. 1' order by 1 # 接着嘗試union注入,回顯了過濾的關鍵字。 1' union select 1,2# 而後就是今天學會的新姿式「堆疊注入」了。 原理很簡單,就是經過 ;
相關文章
相關標籤/搜索