这个看起来有点简单ctf writeup 2018-11-13 本文已影响0人 lzy_9b92 手工检测证明存在sql注入,好吧,其实是百度搜的,请原谅一个一脸蒙蔽的小白 -使用sqlmap,上周我就是装工具装到自己要疯了,,, -下面就一步一步进行好啦 -爆库 -爆表 -爆字段 -得值 -大概就是考察对SQL注入的基础工具使用 -感觉我讲的对大家没啥帮助,,嗯,,下次找一个更有含义的题。