CTFHub技能樹web(持續更新)--SQL注入--布爾盲注

布爾盲注 這道題如果使用盲注的話,會很費勁。首先,這道題是基於真假的盲注,所以我們需要將他的每一個字母轉換爲ascii碼,然後通過回顯進行判斷: 我們通過這個判斷了數據庫的第一個字母是 > a 的,也就是在a的後面,這樣逐個爆破很麻煩,所以我們直接用工具sqlmap,首先爆破數據庫: 得到數據庫,接着我們爆破錶: 得到兩個列,我們查看flag這個表裏面的列: 得到flag這個列,接着我們查看字段:
相關文章
相關標籤/搜索