ctfshow-web入门:sql注入
用 preg_match('/flag/i', ...) 对返回的 JSON 结果做了不区分大小写的全局过滤,只要结果里出现 flag 就不会返回 “查询成功”。换个思路,返回结果不能有flag,那么我们用hex把查询的用户名flag改成16进制绕过。$ret['msg']='查询成功';$ret['msg']='查询成功';//拼接sql语句查找指定ID用户。//检查结果是否有flag。//检查结果是否有flag。union联合查询绕过。
TA关注的专栏 5
TA关注的收藏夹 0
TA关注的社区 3
TA参与的活动 0

「谁说嵌入式只是调包和焊板子?」—— 2026嵌入式全栈技术征锋令
谁说嵌入式只会“Ctrl+C 调包”和“拿电烙铁焊板子”?2026嵌入式全栈技术征锋令正式启幕! 本次活动专为硬核硬件/软件开发者打造,无论你是刚玩转裸机外设的萌新,还是精通RTOS调度、死磕底层驱动的行业老手,亦或是执掌系统架构的大神,这里都是你证明实力的舞台! 拒绝表面功夫,每一行代码,都有撬动硬件的力量!晒出你的硬核工程实战,为嵌入式开发者的全栈硬实力正名!


最近
文章
专栏
代码仓
资源
收藏
关注/订阅/互动
社区
帖子
问答
课程
视频
