buuctf HardSQL

总的来说还是没有自己独立解决问题的能力

拿到一个问题一时半会解不出来就想去看writeup

虽然能学到些东西

但是日后在渗透的过程中是没有wp给我看的,所有的问题都得自己独立解决

 

这个题依旧是看的wp才解出来的

简单介绍一下思路

首先通过fuzz判断出过滤的字符

然后发现空格被过滤掉了 使用括号绕过空格过滤

最后发现是个报错注入

 

这个题大抵就是考的是sql注入绕过的一些方法

空格被过滤可以使用()或者/**/绕过

=被过滤可以使用like绕过

substring与mid被过滤可以使用right和left 绕过

posted @ 2022-05-23 12:49  r0nGer  阅读(47)  评论(0)    收藏  举报