1. 程式人生 > >記一次簡單的SQL注入

記一次簡單的SQL注入

參考:http://103.238.227.13:10083/ bugku
a
這裡寫圖片描述
可以看到編碼是gb2312 測試注入點 id=1和id=1‘ 都沒錯 應該是寬位元組注入,在試試
id=%df’ 報錯
這裡寫圖片描述
接著來 輸入欄位id=%df’ union select 1,2 %23
這裡寫圖片描述
檢視資料庫的名
這裡寫圖片描述
檢視要找的key表裡面的string
這裡寫圖片描述