这个看起来有点简单!--------实验吧

题目地址:http://www.shiyanbar.com/ctf/33

进入题目

看到url,猜测存在注入,这次用工具跑一下,爆库

得到一个数据库my_db

接下来爆表

得到表名之后,爆字段

最后获取字段内的信息

posted @ 2019-07-08 23:39  六月暖阳  阅读(104)  评论(0编辑  收藏  举报