whaleCTF-web 來着小白的writeup

whalectf鏈接 新手,大神不喜勿噴( ̄▽ ̄)" SQL注入: 先嚐試了sqlmap跑,直接被封IP了,~~>_<~~只能手注了 輸入1後發現跳轉正常   輸入1’ 後報錯SQL syntax   說明存在SQL注入   分別輸入1 and 1 = 1    1 and 1 = 2      1 ‘and’ 1 ‘=’ 1查看頁面返回結果,說明爲注入類型爲數字型   猜解表名是否存在 ?id=
相關文章
相關標籤/搜索