- 博客(5)
- 收藏
- 关注
原创 CTFHub技能树--整型注入
3.开始爆破库名,通过联合查询语句,联合查询之前的值设为一个不存在的值,不然显示不出来。4.通过group_concat()函数和information_schema爆破表名,1.按照题目要求输入1出现回显,首先判断是否有注入点,由于题目指明了整型注入。2.判断回显位,输入1和2是有回显的,输入3报错可知该表中字段只有两列。得到两个表名,可想而知我们的flag存在flag表中。得到数据库名为sqli。6.开始爆破具体内容。
2023-06-18 14:28:56 88 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人