「百度杯」CTF比賽 九月場 SQL-writeup

  這題自己的收穫:用<>隔開敏感字符,繞過防注入   題目界面: 剛開始還是老規矩輸入and 1=1  發現被攔截  此外 測試了or 發現也進行了攔截 我們可以用下面的字符來替換 and 和 or and---->&&    ,     or-----> ||       替換後發現可以成功繞過 接下來進行猜字段長度  發現order by 被攔截 剛開始想用註釋/**/來繞過 發現還是行不通
相關文章
相關標籤/搜索