kali linux滲透測試 第二章(2)sql簡單繞過處理(ctf題目實例)

實驗環境爲win2003+phpstudy+php+mysql 要利用sql漏洞讀取/tmp/360/key的文件,進入答題後發現會直接返回sql語句 在域名上我們可以看到有id=1的字符輸入空格union空格select後返回如下 發現空格和union都沒有顯示,說明字符被過濾掉了,這時候我們就需要進行繞過,繞過的方式有改變大小寫(如union->Union),雙寫(uniunionon 在關鍵
相關文章
相關標籤/搜索