8.21 BUUCTF BUU SQL COURSE 1
进入靶机:

在登陆界面鼓捣半天没反应
打开热点界面:

可以在网络这一栏发现 id
尝试数字注入:

成功 所以确定为数字注入
接下来确定列数:

尝试后发现为 2列
现在开始获取 database:

database: news
接下来 table_name:

table_name:admin
接下来 column_name:

column_name:username,password
最后获取 username和password即可:

username: admin

登陆即可


浙公网安备 33010602011771号