2021陇剑杯网络安全大赛-SQL注入

2021陇剑杯网络安全大赛-SQL注入

题目描述:
某应用程序被攻击,请分析日志后作答:

解题思路:

8.1黑客在注入过程中采用的注入手法叫__布尔盲注__。(格式为4个汉字,例如“拼搏努力”)

8.2黑客在注入过程中,最终获取flag的数据库名、表名和字段名是_sqli#flag#flag_。(格式为“数据库名#表名#字段名”,例如database#table#column)

8.3黑客最后获取到的flag字符串为_flag{deddcd67-bcfd-487e-b940-1217e668c7db}_。
2021陇剑杯网络安全大赛-SQL注入_第1张图片

你可能感兴趣的:(2021陇剑杯网络安全大赛,sql,网络安全,数据库,2021陇剑杯网络安全大赛,unctf)