[GXYCTF2019]BabySQli sql注入

[GXYCTF2019]BabySQli sql注入 1、输入单引号’ 2、猜有多少字段 1’ order by 3# 看来又过滤,那就用bp抓包fuzz 导入字典 3、经测试过滤了or order =等字符,但是没有过滤union select,可以通过select猜有多少字段 1’ union select 1,2,3,4# 1’ union select 1,2,3# ,返回wrong us
相关文章
相关标签/搜索