實驗吧之簡單的SQL注入

實驗吧之簡單的SQL注入 輸入1 觀察輸出信息 顯示出ID值和name,可判斷出ID是注入點 輸入1 and 1=1 和 1 and 1=2 懷疑過濾了and等關鍵字 再輸入1and1=1 可以確定被過濾的是空格 繞過空格的方式有一對英文()或者一對註釋符// 故可構造1/* * /and//1=1 猜測flag在flag表中 因此有1’/* * /union/* * /select/* * /f
相關文章
相關標籤/搜索