CTFHub技能樹web(持續更新)--SQL注入--Refer注入

Refer注入 首先根據題目提示,實在referer處輸入id,那麼我們先抓包: 那麼我們在發送包的時候攜帶上這個參數: 這裏有回顯了,接下來的事情就好辦了,先通過order by語句查詢幾列,發現兩列的時候回顯正常,接着我們使用聯合查詢: 這裏注入成功了,我們爆破當前數據庫: 得到數據庫,爆破數據庫裏面的表名: 得到了奇怪的表名,查看這個表名裏面的列: 得到列名,之後爆破裏面的字段: 得到fla
相關文章
相關標籤/搜索