buuctf HardSQL
总的来说还是没有自己独立解决问题的能力
拿到一个问题一时半会解不出来就想去看writeup
虽然能学到些东西
但是日后在渗透的过程中是没有wp给我看的,所有的问题都得自己独立解决
这个题依旧是看的wp才解出来的
简单介绍一下思路
首先通过fuzz判断出过滤的字符
然后发现空格被过滤掉了 使用括号绕过空格过滤
最后发现是个报错注入
这个题大抵就是考的是sql注入绕过的一些方法
空格被过滤可以使用()或者/**/绕过
=被过滤可以使用like绕过
substring与mid被过滤可以使用right和left 绕过

浙公网安备 33010602011771号