logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【网络安全】CTF——[网鼎杯2018]Unfinish-SQL注入-二次注入

摘要:本文记录了[网鼎杯2018]Comment题目的SQL二次注入复现过程。通过注册页面发现用户名存在二次注入漏洞,利用BurpSuite测试过滤规则后,采用十六进制编码绕过限制获取数据库名。在information_schema被过滤的情况下,通过猜测表名flag并使用无列名注入技术,最终成功获取flag值flag{228a223c-98f4-421f-ac54-e603170d9485}。该

文章图片
#web安全#安全#python +2
到底了