嗯哼,这几天篮球比赛,天天训练,学习都耽搁了,DDCTF做了一会心态就爆炸了,蓝瘦,明天再打一场,希望能赢呢,打完就疯狂继续学习了.今天抽空又做了一些基本的SQL注入题目,墨者学院的一道报错注入的题目,很基础.并且没过滤啥,所以直接肝就完事了.我一开始用了SQLMAP就直接跑了,然后还是锻炼一下手注把. 首先,还是那个页面(最近又用起了火狐,毕竟比Chrome 占用资源少,卡顿少) 然后加了一个' 很明显的报错注入把.那我就用我之前学到的一个updatexml函数来报错: http://219.…