[GXYCTF2019]BabySQli sql注入

[GXYCTF2019]BabySQli sql注入 1、輸入單引號’ 2、猜有多少字段 1’ order by 3# 看來又過濾,那就用bp抓包fuzz 導入字典 3、經測試過濾了or order =等字符,但是沒有過濾union select,可以通過select猜有多少字段 1’ union select 1,2,3,4# 1’ union select 1,2,3# ,返回wrong us
相關文章
相關標籤/搜索