姿势
本文涉及的sqlmap的用法可参考:[网络安全]以留言板项目渗透实例带你入门sqlmap
方法一
思路:尝试利用or构造 真 语句,再根据回显做下一步判断
数字型注入无回显:

由于该语句为真,却无回显,故可排
本文详细解析了攻防世界CTF挑战中的inget题目,主要涉及SQL注入技巧。首先通过尝试数字型和单引号注入,发现无回显排除数字型注入。接着利用sqlmap进行爆库、爆表、爆列,最终成功获取flag。
本文涉及的sqlmap的用法可参考:[网络安全]以留言板项目渗透实例带你入门sqlmap
思路:尝试利用or构造 真 语句,再根据回显做下一步判断
数字型注入无回显:

由于该语句为真,却无回显,故可排
8699
5181
1693
1547
1660
1644

被折叠的 条评论
为什么被折叠?