(buuoj-)SQL Labs
发布时间
阅读量:
阅读量
CTF
- SQL注入攻击
-
- less1 GET - 基于错误信息的注入 - 单引号 - 字符串类型
- less 2 GET - 基于错误信息的注入 - 整数类型
- less 3 GET - 基于错误信息的注入 - 单引号结合特殊字符串
- less 4 GET - 基于错误信息的注入 - 双引号 - 字符串类型
- less 5 GET - 双重注入技术 - 单引号 - 字符串类型
- less 6 GET - 双重注入技术 - 双引号 - 字符串类型
- less 7 GET - 数据导出至文件系统 - 字符串类型
- less 8 GET - 盲注技术 - 布尔型判断 - 单引号
- less 9 GET - 盲注技术 - 时间延迟型判断 - 单引号
- less 10 GET - 盲注技术 - 时间延迟型判断 - 双引号
-
SQL注入
自2021年3月20日起,着手进行buuoj的相关练习,旨在攻克sql注入类问题。
less1 GET - Error based - Single quotes - String
思路 :
1,通过字符‘进行判断,观察是否存在错误提示。
2,推测列数,在’ 后面拼接
全部评论 (0)
还没有任何评论哟~
