CTFHUB-WEB-SQL注入-過濾空格

一般的過濾空格可以使用註釋符繞過,也就是用/**/替代空格 使用的工具:火狐瀏覽器滲透便攜版 題目: 靶機環境:輸入1會回顯信息,輸入錯誤的信息什麼也不顯示。 當使用帶有空格的注入語句時,會提示hacker 根據提示提示,將空格使用/**/代替進行注入 查看顯示位 求數據庫名 求表名 求列名 求字段值,得到flag
相關文章
相關標籤/搜索