会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ctfshow-web
博客园
首页
新随笔
联系
订阅
管理
2024年7月28日
ctfshow-web
摘要: CTFSHOW-WEB2 提醒是最简单的SQL注入,用户名输入a' or true #使SQL恒成立。 输入a' or false #发现用户名一栏上方为空,此时SQL代码恒不成立且SQL查不到用户信息所以为空。 获取当前使用的数据库, 盲猜flag就在当前使用的数据库中, 用户名输入以下paylo
阅读全文
posted @ 2024-07-28 00:04 xiaxxy
阅读(64)
评论(0)
推荐(0)
公告