题目来源:buuctf [GYCTF2020]Ezsqli 1
目录
一、打开靶机,整理信息

发现有个提交表单,初步认定sql注入,源码中除了提到我们输入的信息是POST传参,且以id=x传参以外,没有其他信息。思路:抓个包,在bp中爆破有无过滤字符,接着看用什么注入。
二、解题思路
step 1:抓包爆破过滤字符
输入1、1'有不同回显,确认注入点在这里,按照经验应该查看一下有无字符过滤,然后确定用什么注入。
得到四种结果:




可以看到for、floor、rand()、handler、INFORMATION、|、LIEK、from、注释符、分号、括号等都被过滤了,过滤了个干净。
新知识:可能要无列名注入。
无列名注入:用数字代替列名



被折叠的 条评论
为什么被折叠?



