buuoj强网杯2019随便注

buuoj强网杯2019随便注 打开环境: 查看源码: 说明sqlmap行不通。 返回页面 依次输入:web 1 1' 1' # 1’ order by 2 # 发现能够正常显示,注入题,而且爆出了字段数。 输入selectsql return preg_match("/select|update|delete|drop|insert|where|\./i",$inject); 过滤掉了
相关文章
相关标签/搜索