BUUCTF--WEB 隨便注 1

隨便注1 打開題目,咱們插入1‘ 發現存在注入,因而乎咱們使用sqlmap一頓嗦,可是是失敗的。因而乎,嘗試手工注入。 1’ order by 1,2# 發現存在兩個字段 因而咱們使用聯合查詢,發現被禁了。 因而乎,咱們嘗試使用堆疊注入。 1’;show databases; # 1’;show tables; # 獲得數據庫和表名。 因而乎,咱們查出表中數據:1’;show columns fr
相關文章
相關標籤/搜索