实验吧-简单的sql注入之2

简单的sql注入之2 原题链接 http://ctf5.shiyanbar.com/web/index_2.php 分析 Burp Fuzz 发现过滤了 select -- ) 空格 而且它是直接die('SQLi detected!'),无法双写绕过,换大小写试一下,也被过滤了。无法大小写绕过。 %0aselect%0a无法绕过, /**/select/**/和/*!select*/可以绕过
相关文章
相关标签/搜索