嘉伟思杯第一题

嗯哼,试探了下,貌似过滤了注释符号,不过貌似很简单的样子,其他的几乎没啥过滤,醉了,手工注入练习一波来

emmmmmmmmmm,太简单了,所以不放出来了。注意无法注释单引号的话,用and '1,最后用where'1爆出来flag,就完事了。

参照实验吧简单的SQL注入那篇。这是最最最最最基础的了,啥都没过滤欸。真不容易遇到这种题目。网站样式真清奇哈哈。

 

猜你喜欢

转载自www.cnblogs.com/BOHB-yunying/p/10627266.html