Bugku ctf writeup--web篇--報錯注入

Step1:利用extractvalue進行報錯 根據題目提示,不允許包含「--」,空格,單引號,雙引號,「union」關鍵字 需要自己測試繞過過濾,對空格進行十六進制編碼也無法繞過 但是MySQL中換行符可以代替空格 對換行符進行十六進制編碼是%0A,所以這裏我們構造語句:  ?id=1%0Aand%0aextractvalue(1,concat(0x7e,(select%[email prot
相關文章
相關標籤/搜索