简单注入(MOCTF)

表面分析 进入题目后没有发现明显的注入点,f12查看源码后得到提示。 id=1时 id=2时 id=3时 id=4时则不再有提示了,由上述几个提示我们可以总结出来,flag就存在于database()当中,而且flag存在于一个长度大于20的表当中。 sql注入 经过简单的测试,union,or,substr和空格都被过滤了,union被过滤了表示我们无法使用联合查询了,or和||被过滤了我们也无
相关文章
相关标签/搜索