web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

进入网页的时候看见这个hint,同时我们可以知道这是需要用ID的值去爆数据库,先用orderby查询表单的数量。

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

发现代码报错了,先试了下将空格换成/**/ <>发现都不行,最终发现这是需要把orderby和select  这些函数中间用<>隔开,同时试了下,到4就没有回显了。

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

我们就来爆数据库吧。

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

发现只有在2中有数据。

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

得到数据库:sqli。

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

得到表:info

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

得到关键字段flAg_T5ZXdrm

web 百度杯 ctf 一道简单的sql 注入绕过题目 sql

得到flag

相关文章:

  • 2021-09-25
  • 2021-10-19
  • 2021-08-06
  • 2022-12-23
  • 2021-09-16
  • 2022-12-23
  • 2021-09-27
猜你喜欢
  • 2021-11-09
  • 2021-11-22
  • 2022-01-10
  • 2021-12-30
  • 2021-04-19
  • 2021-11-22
  • 2022-12-23
相关资源
相似解决方案