0
点赞
收藏
分享

微信扫一扫

[SQL注入]CTFSHOW-----WEB6(空格绕过)


首先,通过抓包发现这个报错

[SQL注入]CTFSHOW-----WEB6(空格绕过)_表名


去掉空格后恢复正常,因此我们得想到用​​/**/​​绕过空格

[SQL注入]CTFSHOW-----WEB6(空格绕过)_抓包_02


万能登陆密码登录

[SQL注入]CTFSHOW-----WEB6(空格绕过)_抓包_03


检测回显位置—得到回显位为2

[SQL注入]CTFSHOW-----WEB6(空格绕过)_数据_04


查表名

[SQL注入]CTFSHOW-----WEB6(空格绕过)_抓包_05


查列名

[SQL注入]CTFSHOW-----WEB6(空格绕过)_表名_06


爆数据

[SQL注入]CTFSHOW-----WEB6(空格绕过)_表名_07


举报

相关推荐

0 条评论