会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mr_small
博客园
首页
新随笔
联系
订阅
管理
2020年8月11日
buuctf-hardsql
摘要: 看到题目就知道肯定有很多过滤,先写一个脚本测试一下 这里union被过滤掉了,显然不能再使用联合注入,考虑用updatexml报错注入试试,这里过滤了空格和*,那么用/**/代替空格也不行了,不过()没有被过滤,可以用括号来替代空格,先写一个payload试试 1'or(updatexml(1,co
阅读全文
posted @ 2020-08-11 10:09 Mr_small
阅读(467)
评论(0)
推荐(0)
公告