快捷登录
11
25
7887
实习出题员
图2
2.查字段数,查表名,查数据这些命令自己解析,学习靠自己,提示(这里的所有空格都使用‘+’替代,有时候空格会被过滤;注释中#也推荐使用url编码的 %23 ,防止过滤)
3.最后得到flag为(图2):
图1
最后提示(注意参数的闭合,别哉在小细节上)
最后最后:学习是靠自己研究和记忆的,别人的解析只能当作参考,毕竟自己分析出来才有成就感嘛!
使用道具 举报
3
2
3108
论坛元老
0
1
61
注册会员
Herry 发表于 2020-7-3 11:35 不是sqlmap一把梭吗
46
新手上路
87
16
doctor_zzy 发表于 2020-9-3 07:46 不是布尔注入吗?楼主怎么把登陆次数当回显点的
本版积分规则 发表回复 回帖后跳转到最后一页
|Archiver|手机版|小黑屋|CTF吧 ( 津ICP备17008032号-5 举报电话:18622800700 )
© Copyright 2021 版权所有(一极教育科技有限公司)