打开靶机

ctfshow—web—web6

 

 发现登录窗,首先想到SQL注入

ctfshow—web—web6

 

 

抓包,进行SQL注入测试

ctfshow—web—web6

 

 测试发现空格符被过滤了

ctfshow—web—web6

 

 使用/**/代替空格符进行绕过,绕过后登录成功

ctfshow—web—web6

 

检测回显位

ctfshow—web—web6

 

 ctfshow—web—web6

 

 开始查询数据库名

ctfshow—web—web6

 

 开始查询数据库内数据表名称

ctfshow—web—web6

 

 查询表内字段名

ctfshow—web—web6

 

 查询字段信息

ctfshow—web—web6

 

 成功拿到flag

相关文章: