会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
halfbrackets
博客园
首页
新随笔
联系
订阅
管理
2024年12月5日
web20([极客大挑战 2019]LoveSQL):
摘要: 1.对用户名和密码输入1 查看回显(提示错误密码) >将用户名修改为1'(报错,找到注入点) 2.对用户名依次输入 1' order by 4# 1' order by 1# 1' order by 3# 测试出有3列 测试回显位: 1' union select 1,2,3# 联合查询: 爆库名:
阅读全文
posted @ 2024-12-05 21:13 舌口
阅读(3)
评论(0)
推荐(0)
编辑
公告