很明显这时一道SQL注入的题目 这题很简单的SQL注入题目,使用union(联合查询注入),但是缠了我很久 为什么呢?因为我们学校的waf,很多可以注入成功的语句,他都会连接被重置,或者被burpsutie拦截,吃玩饭回来,我觉得不对劲,连接得我手机的热点,原来这个题目如此简单. 进入页面 数据'引号尝试闭合SQL语句 可以看到,这里只需要输入'#就可以闭合成功 admin'# 可以看到绕过成功 判断字段数 拥有三个字段,使用-1' union select 1,2,3 #查询 后面都是经典步骤…