参考:http://103.238.227.13:10083/ bugku
记一次简单的SQL注入
记一次简单的SQL注入
可以看到编码是gb2312 测试注入点 id=1和id=1‘ 都没错 应该是宽字节注入,在试试
id=%df’ 报错
记一次简单的SQL注入
接着来 输入字段id=%df’ union select 1,2 %23
记一次简单的SQL注入
查看数据库的名
记一次简单的SQL注入
查看要找的key表里面的string
记一次简单的SQL注入

相关文章: