学习的第七天

七、BUUCTF[极客大挑战 2019]EasySQL 打开网站得到了一个很帅的页面,习惯性的F12,嗯,一无所获。 开始尝试注入 首先先看看结构,输入 1,1',1",结果只有1'报错,可以得知筛选的语句是一个以'结尾的闭合结构。 再然后,用常规的1';show databases;,1';show tables;等指令进行尝试,看看有没有什么有用的东西。 似乎没什么用,那就看看字段数: 1'
相关文章
相关标签/搜索