buuctf 极客大挑战 hardsql

常规sql注入发现成这样了。 然后发现order by 和 union 都不行 报错注入就可以用了 可以使用extractvalue和updatexml进行报错注入 附上视频讲解报错注入的讲解 输入的时候发现了 这题目还过滤了空格和and emmmm 用括号来代替空格就能绕过了 发现还不行 百度了web 的骚操作 用’^'来连接函数,形成异或 这边用的是extractvalue() playloa
相关文章
相关标签/搜索