原文:刷题记录--[CISCN2019 华北赛区 Day2 Web1]Hack World

. 引言 题目链接:https: buuoj.cn challenges CISCN 华北赛区 Day Web Hack World . 解题思路 输入 或者 都有正常回显,但是输入 和 的回显不同输入其他会返回false,猜测为bool型注入。 空格 amp or and等常规的SQL注入符号都被过滤了。 输入 , 的结果和输入 的结果相同,说明为数值型注入,且可以使用盲注。 利用ascii ...

2021-04-13 21:49 0 1273 推荐指数:

查看详情

[CISCN2019 华北赛区 Day2 Web1]Hack World

题目 拿到这道题,是给了提示的,我们猜想是一道注入的题目 分析 我们先提交一个1,抓个包看看 再跟个1'呢 发现报错,再输入1' or 1= ...

Fri Sep 11 19:45:00 CST 2020 0 707
题记录:[CISCN2019 总决赛 Day2 Web1]Easyweb

目录 题记录:[CISCN2019 总决赛 Day2 Web1]Easyweb 一、涉及知识点 1、敏感文件泄露 2、绕过及sql注入 3、文件上传:短标签绕过php过滤 题记录 ...

Sun Sep 08 00:18:00 CST 2019 0 949
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM