攻防世界 supersqli 解題思路

隨便注,初步判斷是有注入點的,那我們進入題目 提交一個1試一試 再在1的後面加個單引號試一試 報錯了,然後我們判斷有幾個字段。 回車後正常,但是換成3後就報錯了,所以有兩個字段。 當我想用聯合查詢查詢用戶和數據庫的時候 爆出一段正則表達式,發現過濾掉了圖中的關鍵字。然後我尋找繞過點,發現了堆疊注入。 查詢表 查詢字段 發現flag,然後我們想辦法讀取flag值。因爲select被正則表達式給過濾掉
相關文章
相關標籤/搜索