BUUCTF [強網杯 2019]隨便注

打開題目看見一個輸入框 輸入’報錯 應該是有sql注入了php 使用 1’ # 正確顯示 直接上 order byweb 1' order by 3 # 測試1,2正常,3報錯sql 此時天真的我覺得我已經離成功不遠了~~shell 啓動聯合查詢svg -1' union select 1,2 # 提交 測試發現堆疊注入可用測試 1';show databases;# 1';show tables
相關文章
相關標籤/搜索