logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

[极客大挑战 2019]HardSQL

本文记录了一次SQL注入挑战的解题过程。面对题目[极客大挑战 2019]HardSQL,作者尝试了多种常见注入手法但均被过滤。最终通过extractvalue()函数实现报错注入,绕过过滤机制获取数据库信息。文中详细展示了从获取数据库名、表名到列名的完整注入链,并解决了flag显示不全的问题。解题过程中使用了括号代替空格、0x7e代替~等绕过技巧,体现了对SQL注入技术的深入理解。尽管解题过程艰难

文章图片
#数据库#网络安全#sql
到底了