記一次簡單的SQL注入

參考:http://103.238.227.13:10083/ bugku 可以看到編碼是gb2312 測試注入點 id=1和id=1‘ 都沒錯 應該是寬字節注入,在試試 id=%df’ 報錯 接着來 輸入字段id=%df’ union select 1,2 %23 查看數據庫的名 查看要找的key表裏面的string
相關文章
相關標籤/搜索