avatar
文章
91
标签
0
分类
0
首页
时光档案
标签
分类
友链
关于
半枫
首页
时光档案
标签
分类
友链
关于

半枫

BUUCTF-WEB- 极客大挑战2019 EasySQL
发表于2025-07-15
本文为记录个人信安小白的刷题路程,大佬勿喷,也同时希望文章能对您有所帮助 首先进入网页看到一个登录界面,发现注入点只有登录框,尝试1,1’,1”看看有没有SQL语句报错看到预计报错说明数据带入数据库查询是由单引号闭合,可能SQL语句构筑为: 1select * from table_name where username='1' and password='1234' SQL语句中 123select * from table_name where username='1"' and password='1234'select * from table_name where username="1'" and password='1234' 当字符串中包含双引号,除了转义字符外,用单引号包括字符串。字符串中的双引号会被视为普通字符串,不会报错。字符串中包含单引号同理,用双引号包括。 尝试万能语句构筑闭合绕过, 1231' or 1=...
1…910
avatar
半枫
Welcome to my blog
文章
91
标签
0
分类
0
Follow Me
公告
This is my Blog
最新文章
pe文件结构学习2026-02-11
TitanHide学习总结2026-02-11
TitanHide与ScyllaHide的Hook区别2026-02-04
VS2017+WDK7.1驱动开发TitanHide2026-02-02
vmp反调试与反虚拟机学习2026-01-28
归档
  • 二月 2026 4
  • 一月 2026 9
  • 十二月 2025 3
  • 十一月 2025 10
  • 十月 2025 10
  • 九月 2025 4
  • 八月 2025 36
  • 七月 2025 15
网站信息
文章数目 :
91
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By 半枫框架 Hexo 7.3.0|主题 Butterfly 5.4.3