原文:刷題記錄--[CISCN2019 華北賽區 Day2 Web1]Hack World

. 引言 題目鏈接:https: buuoj.cn challenges CISCN 華北賽區 Day Web Hack World . 解題思路 輸入 或者 都有正常回顯,但是輸入 和 的回顯不同輸入其他會返回false,猜測為bool型注入。 空格 amp or and等常規的SQL注入符號都被過濾了。 輸入 , 的結果和輸入 的結果相同,說明為數值型注入,且可以使用盲注。 利用ascii ...

2021-04-13 21:49 0 1273 推薦指數:

查看詳情

[CISCN2019 華北賽區 Day2 Web1]Hack World

題目 拿到這道題,是給了提示的,我們猜想是一道注入的題目 分析 我們先提交一個1,抓個包看看 再跟個1'呢 發現報錯,再輸入1' or 1= ...

Fri Sep 11 19:45:00 CST 2020 0 707
題記錄:[CISCN2019 總決賽 Day2 Web1]Easyweb

目錄 題記錄:[CISCN2019 總決賽 Day2 Web1]Easyweb 一、涉及知識點 1、敏感文件泄露 2、繞過及sql注入 3、文件上傳:短標簽繞過php過濾 題記錄 ...

Sun Sep 08 00:18:00 CST 2019 0 949
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM