会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Dorgan_Chen
博客园
首页
新随笔
联系
管理
订阅
2020年6月28日
CTF-成绩单 90
摘要: CTF-成绩单 点击进去看到这个就联想到了SQL注入 用火狐的HackBar进行sql注入尝试 先输入id=1显示除了一个龙龙龙的成绩单 再试试id=2 判断下注入类型 and 1=1/1=2没反应 试了下单引号注入 id=2'发现成绩单消失了确定为单引号注入 用order by 判断多少列orde
阅读全文
posted @ 2020-06-28 23:01 Dorgan_Chen
阅读(578)
评论(0)
推荐(0)
公告