N1CTF+BCTF(3道sql注入)前言正文相关链接
前言三道sql注入题,涨姿势.正文77777题目及分析 部分代码审计,实际上就是要对hi进行bool盲注,如果分数更新了,就说明注入为真.解题脚本#hi = where ord(mid((select group_concat(user())), 1, 1)) > 0 &flag=55553import requestsurl =...