題目地址:http://ctf5.shiyanbar.com/8/index.php?id=1
一道簡單的SQL
提交一個(gè)單引號(hào)看看
看到報(bào)錯(cuò),但是跟平時(shí)后臺(tái)自帶單引號(hào)的報(bào)錯(cuò)不一樣廓潜,說明后臺(tái)沒有用單引號(hào)將參數(shù)括起來
直接查表名
然后是表名
getflag
the end
題目地址:http://ctf5.shiyanbar.com/8/index.php?id=1
一道簡單的SQL
提交一個(gè)單引號(hào)看看
看到報(bào)錯(cuò),但是跟平時(shí)后臺(tái)自帶單引號(hào)的報(bào)錯(cuò)不一樣廓潜,說明后臺(tái)沒有用單引號(hào)將參數(shù)括起來
直接查表名
然后是表名
getflag
the end