【攻防世界】——WEB高手進階--supersqli

題目進去就是一個常見的注入,提交個1正常返回數據,提交’返回錯誤,存在注入。 order by 2–+時候正常返回,order by 3–+報錯,發現有2個字段。接着正常程序走,準備聯合查詢字段,果然,不可能給的那麼簡單,果然報錯,正則過濾了一些常用的查詢關鍵字。 嘗試了多種普通繞過,大小寫、重寫都繞過不了,後來想到了堆疊注入;果然可以 1‘;show talbes–+ 查看兩個表的字段名,在·1
相關文章
相關標籤/搜索