2021年4月4日
摘要: 方法一: 就是按部就班地找报错、注入语句、在数据库中找flag: 标题显然在暗示存在sql注入漏洞: 存在字符型注入点。 接下来就是按照套路来注入了: 测试存在三个注入点; 爆数据库名的时候就出flag了。果然是easysql。 方法二:(万能密码) 这个方法时我在别人的博客上看到的: 如果只是要登 阅读全文
posted @ 2021-04-04 20:05 burningCrystal 阅读(234) 评论(0) 推荐(0)