攻防世界-Web-Newscenter

0x01 打開題目看到一個網頁,裏面只有一個搜索輸入框是我們可以控制的,所以猜測可能是SQL注入。嘗試123asdqwe' or 1=1#發現能夠查詢出所有新聞。 繼續嘗試' union select 1,2,3#,驗證select查詢了三個字段: 0x02 已經可以判定是聯合注入,接下來就簡單了。 查詢當前數據庫 1' union select 1,2,database()#,得到數據庫爲new
相關文章
相關標籤/搜索