攻防世界-Web-Newscenter

0x01 打开题目看到一个网页,里面只有一个搜索输入框是我们可以控制的,所以猜测可能是SQL注入。尝试123asdqwe' or 1=1#发现能够查询出所有新闻。 继续尝试' union select 1,2,3#,验证select查询了三个字段: 0x02 已经可以判定是联合注入,接下来就简单了。 查询当前数据库 1' union select 1,2,database()#,得到数据库为new
相关文章
相关标签/搜索