南郵CTF--SQL注入題

南郵CTF--SQL注入題html 題目:GBK SQL injection數據庫 解析:服務器 1.判斷注入點:加入單引號發現被反斜槓轉移掉了,換一個,看清題目,GBK,接下來利用寬字節進行注入函數 2.使用'%df' '進行注入,emm報錯,因而加入老手段,and 1=1 %23,ok,沒報錯,說明成功post 3.繼續改參數,1=2時,沒有任何信息,找到注入點spa 4.利用order by
相關文章
相關標籤/搜索