buuctf 2019强网杯 随便注

2019强网杯 随便注 来到页面发现只是一个提交栏 随意试一下输入1’有回显说明存在sql注入,输入万能密码试试1’ or 1=1;#输入1’; union select;#看看能否联合查询一下存在过滤,且没办法通过大小写绕过,好难,看看wp。看来需要堆叠注入(ps:堆叠注入就是一次性执行多条查询语句) 输入1’;show databases;#查看所有的数据库;en。。。没有和flag有关的字样
相关文章
相关标签/搜索