2021陇剑杯网络安全大赛wp-SQL注入(详细题解)

8.1

2021陇剑杯网络安全大赛wp-SQL注入(详细题解)_第1张图片
2021陇剑杯网络安全大赛wp-SQL注入(详细题解)_第2张图片

8.2

2021陇剑杯网络安全大赛wp-SQL注入(详细题解)_第3张图片
通过语句可以直接判断出

img

8.3

2021陇剑杯网络安全大赛wp-SQL注入(详细题解)_第4张图片
根据布尔盲注的原理及日志中其所使用的语句 其从flag字段一位逐个判断进行读取,可知第一位正确后应开始读取第二位,即每条一句的最后一条是正确的

img

通过逐个字符判断,拼接flag

你可能感兴趣的:(2021陇剑杯网络安全大赛,CTF,sql,网络安全)