8.21 BUUCTF BUU SQL COURSE 1
进入靶机:
在登陆界面鼓捣半天没反应
打开热点界面:
可以在网络这一栏发现 id
尝试数字注入:
成功 所以确定为数字注入
接下来确定列数:
尝试后发现为 2列
现在开始获取 database:
database: news
接下来 table_name:
table_name:admin
接下来 column_name:
column_name:username,password
最后获取 username和password即可:
username: admin
登陆即可