sql注入

[第一章 web入门]SQL注入-1]
打开网站,看见参数id,输入1,2,3页面正常回显,于是测试是字符型还是数字型,我一般常用1a去测试,如果正常,就是字符型,如果错误,就是数字型。
字符型:
sql注入_第1张图片

构造轮子:
id=1’ and 1=‘1 和 1’ and 1='0页面有不同回显,采用布尔盲注:
数据库长度是4:
sql注入_第2张图片

一般情况下,渗透到数据库名:Database: note就可以写报告了,但是这是一道ctf题目,需要全部扫出来,手工太慢了,直接上sqlmap工具得到: n1book{union_select_is_so_cool} ,还挺简单的哈哈。

你可能感兴趣的:(CTF训练营,sql,oracle,数据库,sql注入)