Bugku sql注入2 writeup

转载自:http://hu3sky.ooo/2018/08/18/bugku%20sql2/ 网上没有一个正常做出来了的 看了叶师傅的wp,跟着学一遍 username的注入,盲注 根据username的返回不同 fuzz,几乎都过滤完了。 没过滤的 !,!=,=,+,-,^,% 数字型时,可以用^进行闭合 and这些也被过滤。 需要用到-1- 'admin'-1-'' = -1 'admin'-
相关文章
相关标签/搜索