简单的sql注入之2——实验吧
刚刚做了实验吧的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! 永远爱你们的————新宝宝 简单的sql注入之2分值:10 来源:北邮天枢战队 难度:中 参与人数:9517人 Get Flag:4472人 答题人数:4644人 解题通过率:96% 有回显的mysql注入 格式:flag{} 解题链接:http://ctf5.shiyanbar.com/web/index_2.php 解题思路:这一题和上一题的思路差不多(此时的我实在是不明白为什么要这样出题呀) 试着先输入1,再输入1',页面报语法错误,再输入1 '页面出现SQLi detected!,推出空格被它过滤了 接下来有两种方法:用sqlmap或者手注 先手注 过滤的空格可以用/**/代替,查询当前数据库的表 '/**/or/**/id=4/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/w...




