BUGkuCTF-成績查詢

輸入1 出來界面,猜測應該是sql注入,看源碼是post注入, 輸入id=1’,沒有出來成績單,是單引號注入 加上註釋符,然後使用union select 1,2,3,4一次次嘗試,在輸入5的時候沒有成績,猜測是5列,查出來庫的名字後往下就是純粹的sql注入了,查表,查列,就能查出來flag了
相關文章
相關標籤/搜索