CTF-Web18

18.简单的sql注入2 分析: 既然是SQL注入,那么我们就要构造注入语句了,这个就要有耐心一个一个去尝试了 输入语句 1'and 1=1 # 和 1'and/**/1=1/**/#后 对比一下,发现是过滤掉了空格,我们用/**/代替空格     (注:baloteli是数据表) 下面就要构造找flag的语句了 查看有哪些数据库 1'/**/union/**/select/**/schema_n
相关文章
相关标签/搜索
本站公众号
   欢迎关注本站公众号,获取更多信息