supersqli--堆叠注入

supersqli–堆叠注入【强网杯2019】 查看源代码 有提到sqlmap 用sqlmap扫一扫试一试 只爆出supersqli 回到题目发现有过滤关键字 order by 判断只有两个字段 把绕过的方法挨个试了一遍,发现可以堆叠注入,查出两个表名,但是不能select,关键字过滤了 也可以是1’;show tables;# 把两个表里的列爆出 先来第一个表1919810931114514 h
相关文章
相关标签/搜索