web大手子煉成記之NewsCenter

xctf NewsCenter 打開題目新聞搜索頁面,顯然存在sql注入 開始注入,首先看看錶有多少列(因爲union查詢的時候需要和主查詢的列數相同),依次構造payload 1’order by 1#,1’order by 2#。。。。回顯都正常,當payload爲1'order by 4#的時候出現異常,所以說明一共有3列! 開始union查詢,首先查看當前數據庫所有表名,構造payload
相關文章
相關標籤/搜索