[ACTF2020 新生赛]Exec 1
-
知识点
- 命令执行漏洞
| : 直接执行后面的语句
||: 如果前面执行的语句出错,才执行后面的语句
&: &前面后面的命令都要执行,无论真假
&&:如果前面为假就直接出错,后面的不会被执行
-
解题步骤
1.看到是ping,先输入ip地址试一下
2.因为是命令输入框,猜测可能存在命令执行漏洞,输入|cat /flag 试一下
3.然后直接ping,可以得出flag
[强网杯 2019]随便注 1
-
知识点
- SQL注入
- 联合注入
- 堆叠注入
- 爆库爆表查字段
SQL注入步骤大概总结
1、判断注入点
2、判断字段(列)数
3、判断回显点(看情况)
4、查数据 数据库、表、列、列中的数据
-
解题步骤
1.先用万能钥匙浅浅试一下水,得到下面的代码