摘要: 前言 学习的视频包括安全学习,还有就是ctf。下学期就要比赛了,可不能丢了大哥和组长的脸啊。还是准备做一个小的计划。讲每一部分的题都放在同一个板块里面,好理解也好消化。 资料 平台 http://www.shiyanbar.com/ctf/practice https://adworld.xctf. 阅读全文
posted @ 2019-07-14 23:07 这醋好甜 阅读(339) 评论(0) 推荐(0) 编辑
摘要: 第三关 先解决一下第二关遗留下来的问题,嘻嘻。看来数据库原理应当过一遍~ 1.首先判断是否有SQL注入,然后再看是数字型、字符型。发现这里是字符型。 2.order by 查询字段数,记得后面要加一个--+注释符,而这个+一般显示不出来, 发现一个错误回显,是(),构造一个闭合; 3.看一下所在数据 阅读全文
posted @ 2019-07-14 22:42 这醋好甜 阅读(196) 评论(0) 推荐(0) 编辑