会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
GTX690M
博客园
首页
新随笔
联系
管理
订阅
2020年6月22日
[SUCTF 2019]EasySQL
摘要: 首先查看源代码, 没有什么可以利用的 题目提示sql注入,但是不知道过滤了什么东西,可以使用fuzz字典来跑一下,字典跑后发现有三种结果 第一种,就是没有任何回显,意思就是没有过滤该关键字 第二种,就是nonono,被过滤的关键字 第三种,返回了数据 再仔细查看一下禁用了那些函数 informati
阅读全文
posted @ 2020-06-22 13:54 GTX690M
阅读(5816)
评论(0)
推荐(2)
编辑
公告