参考链接:https://www.jianshu.com/p/b7a03e98357e
提交查询
题目提示了这题解法为SQL,且已经给出了表名和列名,需要我们进行查询,于是我们正常输入1检测,发现一句话Hello, glzjin wants a girlfriend.
再输入2发现Do you want to be my girlfriend?
输入3发现开始报错Error Occured When Fetch Result.
输入1' and 1 = 1发现SQL Injection Checked.
其他SQL注入语句也是SQL Injection Checked.
通过参考dalao博客发现可以进行异或注入1^1^1
本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。