buuoj強網杯2019隨便注

buuoj強網杯2019隨便注 打開環境: 查看源碼: 說明sqlmap行不通。 返回頁面 依次輸入:web 1 1' 1' # 1’ order by 2 # 發現能夠正常顯示,注入題,而且爆出了字段數。 輸入selectsql return preg_match("/select|update|delete|drop|insert|where|\./i",$inject); 過濾掉了
相關文章
相關標籤/搜索