BUUCTF web之随便注
启动靶场访问如下,输入1',报错,可知是字符型注入,变量由单引号包裹输入1' and 1=1 --+,显示正常先直接用sqlmap注入一下,显示存在注入,但是始终注入不出来数据库,“[ERROR] unable to retrieve the number of databases”,猜想应该是存在字符过滤因为现在还不知道是什么原因导致的sqlmap注入不出来,所以先尝试手注。输入框中输入1和2显示的结果不同,像这种直接回显输入的最先尝试联合注入。