supersqli--堆疊注入

supersqli–堆疊注入【強網杯2019】 查看源代碼 有提到sqlmap 用sqlmap掃一掃試一試 只爆出supersqli 回到題目發現有過濾關鍵字 order by 判斷只有兩個字段 把繞過的方法挨個試了一遍,發現可以堆疊注入,查出兩個表名,但是不能select,關鍵字過濾了 也可以是1’;show tables;# 把兩個表裏的列爆出 先來第一個表1919810931114514 h
相關文章
相關標籤/搜索