i春秋 「百度杯」CTF比賽 九月場 SQL

https://www.ichunqiu.com/battalion?t=1&r=0 看題目就知道這是一道注入題,這道題其實並沒有什麼難度,主要就是select、union、=等被過濾了,我們需要找到一種有效的繞過方法,這道題的繞過方法就是在敏感字符串中間加上<>,這個是通過提交各種特殊字符串並查看源代碼得到的,當我們提交了<>之後,再去查看源代碼,會發現源代碼界面中並沒有出現<>,這樣我們就能進
相關文章
相關標籤/搜索