CTF 刷題記錄(一) 白雲新聞搜索(手動與自動化SQL注入)

題目 給出的靶機如下: 解題思路 首先判斷這是考察哪個知識點,只有一個輸入框,題目中又說到入侵,首先考慮sql注入,下面介紹手工和自動化注入兩種方式 (1)手工注入 先隨便輸入幾個值,發現只有在值等於「內容」時有返回結果,其他關鍵字均沒有結果,但是會有會先如下: 用「 ’ 」來探測是否能接受特殊字符以及是否存在注入點,結果如圖: 很顯然,存在前臺的js代碼在控制輸入的字符,找到這個網頁的js代碼,
相關文章
相關標籤/搜索