打开题目链接 尝试弱口令登录
失败 随便注册 点击admin后跳转到下面这个页面 显示的是注册用户信息,观察url发现no1,猜测存在注入
用单引号测试一下,报错,确实存在SQL注入
使用order by 判断字段数
?no1 order by 5
5的时候…
想要的表格行数和列数是 5 行 5 列,以下是相应的代码实现:
# 定义表格行数和列数
rows 5
cols 5# 创建一个二维列表作为表格
table [[ for j in range(cols)] for i in range(rows)]print("请输入表格数据:")while True:# 获取…