文章

BUUCTF-WEB

1.[极客大挑战 2019]EasySQL

  • SQL注入
  • 在输入的时候,先用1“,1‘,1测试SQL语句闭合方式,只有1’出现SQL报错
  • 发现闭合方式是单引号(一般情况为单引号)
  • 注入1' or True #
  • 得到flag{938bf795-3f35-4edd-abd3-b23640b93d11}

0 条评论