CTF-Web18

18.簡單的sql注入2 分析: 既然是SQL注入,那麼我們就要構造注入語句了,這個就要有耐心一個一個去嘗試了 輸入語句 1'and 1=1 # 和 1'and/**/1=1/**/#後 對比一下,發現是過濾掉了空格,我們用/**/代替空格     (注:baloteli是數據表) 下面就要構造找flag的語句了 查看有哪些數據庫 1'/**/union/**/select/**/schema_n
相關文章
相關標籤/搜索
本站公眾號
   歡迎關注本站公眾號,獲取更多信息