i春秋 “百度杯”CTF比赛 九月场 SQL

https://www.ichunqiu.com/battalion?t=1&r=0 看题目就知道这是一道注入题,这道题其实并没有什么难度,主要就是select、union、=等被过滤了,我们需要找到一种有效的绕过方法,这道题的绕过方法就是在敏感字符串中间加上<>,这个是通过提交各种特殊字符串并查看源代码得到的,当我们提交了<>之后,再去查看源代码,会发现源代码界面中并没有出现<>,这样我们就能进
相关文章
相关标签/搜索