会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
猪猪侠的哥哥
博客园
首页
新随笔
联系
订阅
管理
2021年1月11日
[极客大挑战 2019]BabySQL
摘要: 刚看到题目,上面写着过滤了很多,所以要注意 试探性地先在两个参数后面加单引号来测试注入点,发现两个都可以,我选择了后者 在使用#和--+时发现#被过滤,因为用#时它没有报错,但是--+报错了,所以只能用--+ 在‘后加order by 1语句时发现返回der 1 ,证明or 和 by 都被过滤掉了,
阅读全文
posted @ 2021-01-11 11:55 猪猪侠的哥哥
阅读(86)
评论(0)
推荐(0)