buuctf——[CISCN2019 华北赛区 Day2 Web1]Hack World 1.根据提示,说明flag在表里 2.那就猜测存在sql注入,反手测试一波id=1' 3.尝试使用1'--+进行注释 4.直接丢进salmap里吧,不出意外多半是跑不出来 5.直接放入fuzz里进行测试 6.发现当我们使用异或时,出现了提示 Hello, glzjin wants a gir