Advertisement

(buuoj-)SQL Labs

阅读量:

CTF

  • SQL注入攻击
      • less1 GET - 基于错误信息的注入 - 单引号 - 字符串类型
      • less 2 GET - 基于错误信息的注入 - 整数类型
      • less 3 GET - 基于错误信息的注入 - 单引号结合特殊字符串
      • less 4 GET - 基于错误信息的注入 - 双引号 - 字符串类型
      • less 5 GET - 双重注入技术 - 单引号 - 字符串类型
      • less 6 GET - 双重注入技术 - 双引号 - 字符串类型
      • less 7 GET - 数据导出至文件系统 - 字符串类型
      • less 8 GET - 盲注技术 - 布尔型判断 - 单引号
      • less 9 GET - 盲注技术 - 时间延迟型判断 - 单引号
      • less 10 GET - 盲注技术 - 时间延迟型判断 - 双引号

SQL注入

自2021年3月20日起,着手进行buuoj的相关练习,旨在攻克sql注入类问题。

less1 GET - Error based - Single quotes - String

思路
1,通过字符‘进行判断,观察是否存在错误提示。
2,推测列数,在’ 后面拼接

全部评论 (0)

还没有任何评论哟~