BUUCTF--WEB 随便注 1

随便注1 打开题目,咱们插入1‘ 发现存在注入,因而乎咱们使用sqlmap一顿嗦,可是是失败的。因而乎,尝试手工注入。 1’ order by 1,2# 发现存在两个字段 因而咱们使用联合查询,发现被禁了。 因而乎,咱们尝试使用堆叠注入。 1’;show databases; # 1’;show tables; # 获得数据库和表名。 因而乎,咱们查出表中数据:1’;show columns fr
相关文章
相关标签/搜索