CTF-BUUCTF-Web-EasySQL

CTF-BUUCTF-Web-EasySQL

如题:
CTF-BUUCTF-Web-EasySQL_第1张图片
解题思路:
EasySQL

新手恶补:
什么是SQL注入?
SQL注入(SQLi)是一种注入攻击,,可以执行恶意SQL语句。它通过将任意SQL代码插入数据库查询,使攻击者能够完全控制Web应用程序后面的数据库服务器。攻击者可以使用SQL注入漏洞绕过应用程序安全措施;可以绕过网页或Web应用程序的身份验证和授权,并检索整个SQL数据库的内容;还可以使用SQL注入来添加,修改和删除数据库中的记录。
SQL注入漏洞可能会影响使用SQL数据库(如MySQL,Oracle,SQL Server或其他)的任何网站或Web应用程序。犯罪分子可能会利用它来未经授权访问用户的敏感数据:客户信息,个人数据,商业机密,知识产权等。SQL注入攻击是最古老,最流行,最危险的Web应用程序漏洞之一。

fuzz(懵懵懂懂,还要慢慢学)

解题:
CTF-BUUCTF-Web-EasySQL_第2张图片
CTF-BUUCTF-Web-EasySQL_第3张图片
CTF-BUUCTF-Web-EasySQL_第4张图片
有点烦,看大神的题解
select $_GET[‘query’] || flag from flag

soga
输入*,1
CTF-BUUCTF-Web-EasySQL_第5张图片

你可能感兴趣的:(CTF-BUUCTF-Web-EasySQL)