[极客大挑战 2019]BabySQL 1

[极客大挑战 2019]BabySQL 1 [目标] Sql注入 [环境] Buuctf [工具] 浏览器 [分析] 1.直接试万能密码 发现无法登录 2.直接进行sql注入 尝试1’ order by 3# 发现order中的or被过滤,同时by也被过滤 因此直接尝试联合注入 Payload: 1’union select 1#&password=1 Url: 1%27union%20selec
相关文章
相关标签/搜索