[极客大挑战 2019]EasySQL 1
  UmY4CJ2kVTVZ 5天前 25 0

启动靶机,查看源码发现注入点只有登录框

首先测试查询是用单引号闭合还是双引号闭合,如图

显示查询没有报错,说明不是双引号闭合,接下来测试单引号


查询语句报错说明数值代入数据库查询是由单引号闭合,尝试构建万能语句绕过验证
admin' or 1 =1 #


获取flag flag{9d3c2f2d-a1fe-4a71-ab01-9b880a392634}

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 5天前 0

暂无评论

推荐阅读
UmY4CJ2kVTVZ