题目来源:buuctf [NCTF2019]SQLi1
目录
一、打开靶机,整理信息
很典型的sql注入类型题目,并且是字符型注入
二、解题思路
step 1:正常注入
尝试注入发现都显示hacker!!!说明被过滤了
step 2:弄清关键字黑名单
1.目录扫描
(dirmap安装失败,还在研究)看其他wp得到robots.txt中藏着hin
题目来源:buuctf [NCTF2019]SQLi1
目录
很典型的sql注入类型题目,并且是字符型注入
尝试注入发现都显示hacker!!!说明被过滤了
(dirmap安装失败,还在研究)看其他wp得到robots.txt中藏着hin