web 百度杯 ctf 一道簡單的sql 注入繞過題目 sql

進入網頁的時候看見這個hint,同時我們可以知道這是需要用ID的值去爆數據庫,先用orderby查詢表單的數量。 發現代碼報錯了,先試了下將空格換成/**/ <>發現都不行,最終發現這是需要把orderby和select  這些函數中間用<>隔開,同時試了下,到4就沒有回顯了。 我們就來爆數據庫吧。 發現只有在2中有數據。 得到數據庫:sqli。 得到表:info 得到關鍵字段flAg_T5ZXd
相關文章
相關標籤/搜索