[極客大挑戰 2019]BabySQL

這個題目比上次多了一點過濾,但也就一點,可以用雙寫繞過。 這裏構造oorr,因爲會過濾掉中間那個or,然後語句就變爲了1' or 1=1# 還是沒變,賬號是admin。接下來開始爆字段。 ?username=admin&password=1'+oorrder+bbyy+1# 這裏輸入時候的空格在url會變成加號 當order by 4的時候報錯,字段數爲3. 開始爆數據庫名: ?username=
相關文章
相關標籤/搜索