簡單注入(MOCTF)

表面分析 進入題目後沒有發現明顯的注入點,f12查看源碼後得到提示。 id=1時 id=2時 id=3時 id=4時則不再有提示了,由上述幾個提示我們可以總結出來,flag就存在於database()當中,而且flag存在於一個長度大於20的表當中。 sql注入 經過簡單的測試,union,or,substr和空格都被過濾了,union被過濾了表示我們無法使用聯合查詢了,or和||被過濾了我們也無
相關文章
相關標籤/搜索