BUUCTF——隨便注

看到題目我們先試着正常查詢 當上傳的數據被直接顯示在了URL中,很有可能這裏存在sql注入漏洞,接下來,我們可以對猜想進行驗證。 通過上面的驗證,我們可以直到這裏存在sql注入漏洞,並且傳遞的參數被單引號包裹 從上面可以看到,這裏過濾了一些字符,導致我們不能用聯合查找的方式進行注入,所以我們換一個思路,看一看是否可以進行堆疊注入 通過上面的測試可以看到,可以進行堆疊注入。 先查表。 查列名,在這裏
相關文章
相關標籤/搜索