buuctf 極客大挑戰 hardsql

常規sql注入發現成這樣了。 然後發現order by 和 union 都不行 報錯注入就可以用了 可以使用extractvalue和updatexml進行報錯注入 附上視頻講解報錯注入的講解 輸入的時候發現了 這題目還過濾了空格和and emmmm 用括號來代替空格就能繞過了 發現還不行 百度了web 的騷操作 用’^'來連接函數,形成異或 這邊用的是extractvalue() playloa
相關文章
相關標籤/搜索