会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ice-man
博客园
首页
新随笔
联系
订阅
管理
05 2023 档案
buuCTF 随便注 思想感悟
摘要:通常上来就是判断字符型还是数字型注入 1 and 1 = 1 1 and 1 = 2 发现都可以显示 可以判断为字符型 ***** 之后判断字符型的闭合符 1'and1=1 报错如上 1‘ and 1 = 1 # 将多余的'注释掉 接下来 开始查询有关数据库的各种信息 常规的联合查询 在联合unio
阅读全文
posted @
2023-05-18 00:29
冰人——
阅读(11)
评论(0)
推荐(0)
公告