摘要: [极客大挑战 2019]LoveSQL 首先判断其类型为字符型注入 利用order by知道有三个字段 用union select知道回显点是2,3. 然后查找数据库名:geek 表名:geekuser,l0ve1ysq1 在表l0ve1ysq1下查字段:id,username,password 利 阅读全文
posted @ 2022-02-09 23:03 heartbeat111 阅读(25) 评论(0) 推荐(0)