攻防世界 fakebook 解題思路

開始 進入題目有兩個按鈕,一個是登陸,一個是加入,那麼我們先點加入創建一個賬號。 創建賬號後發現這個admin可以點擊,那我們點擊試一試。 發現這裏傳了一個參數,那我們試一試有沒有注入點。輸入單引號發現報錯。 用order by 語句測試字段4不報錯,5報錯,證明這裏有5個字段。 接下來我們用union select 聯合查詢查看回顯 發現被攔截了,看看可不可以繞過。我們用內聯註釋繞過。 發現在2
相關文章
相關標籤/搜索