当前位置: 首页 > article >正文

九,[极客大挑战 2019]LoveSQL1

进入靶场

随便输输

试试字符

报错了

根据以上4张图知是单引号闭合

还以为这是flag呢,白激动一场,,,,,,,,自闭了

有个搞笑的点,其实可以用sqlmap

不过咱不用哈,尝试查看字段数量

从1开始试,123都是同样的页面

在url处查询/check.php?usename=1'order by3%23&password=q

4

所以字节数为3,找注入点

2,3处都可以,随意

接着查:库名   表名   字段名

flag就在最后一张图里了


http://www.kler.cn/a/420655.html

相关文章:

  • go并发设计模式runner模式
  • 单片机学习笔记 12. 定时/计数器_定时
  • 6.824/6.5840 Lab 1: MapReduce
  • 《Python基础》之Pandas库
  • macOS运行amd64的镜像
  • 大模型微调论文阅读 LoRA:LOW-RANK ADAPTION OF LARGE LANGUAGE MODELS 大型语言模型的低秩自适应
  • JavaWeb—— 构建互联网世界的 “魔法砖石” 与实战密码
  • 企业品牌曝光的新策略:短视频矩阵系统
  • 多模态抑郁估计论文研读|Multi-modal Depression Estimation Based on Sub-attentional Fusion
  • 【QNX+Android虚拟化方案】123 - 如何配置qnx侧GPIO_IRQ中断和PMIC_GPIO_IRQ中断
  • 【Android】View工作原理
  • Linux 内核系统架构
  • Kafka-Consumer源码分析
  • USB 声卡全解析:提升音频体验的得力助手
  • 网络安全之常用安全设备功能及作用_设备管理器安全设备是什么
  • Runway 技术浅析(六):文本到视频(Text-to-Video)
  • GPT时代的BI革命:智能报表系统如何颠覆传统决策
  • qt音频实战
  • Vue 实现无线滚动效果
  • Linux下anaconda安装环境
  • Docker和Docker Compose部署方式的区别以及各自适用的场景(ChatGPT-4o回答)
  • WPF+MVVM案例实战与特效(三十一)- 封装一个加载动画的自定义控件
  • 将一个数组逆序输出。-多语言
  • 【SQL】实战--组合两个表
  • 一、文本预处理
  • mysql order by后进行limit分页查询出现重复数据