[buuctf][RCTF2015]EasySQL

[RCTF2015]EasySQL 二次注入 报错注入 进去后是个登陆框,可以注册用户。首先这种猜测是二次注入,注册了admin’#用户,进去后有个改密码的操作,更加坚信了是个二次注入,但是并没有起到效果。 因为并不清楚sql语句的闭合方式,所以重新注册一个admin"#,登陆后也没有起到作用。 注册admin\,登陆进去后修改密码,结果出现报错。 可以看到原语句中的username是双引号闭合的
本站公众号
   欢迎关注本站公众号,获取更多信息