BUGSHOW WEB7实例

晚上好

日常开靶机

我一看,火速/?id=1' or 1=1#先检索一下是不是注入

注入点存在但是报错,估计是过滤了什么,一个个打上去,发现还是过滤了空格 那就用/**/,然后借一下大佬的脚本爆库名和表,也可以猜一下是不是flag in flag

 

 出来了

 

posted @ 2021-07-18 23:08  Dixk-BXy  阅读(28)  评论(0编辑  收藏  举报
Live2D