抱歉,您的浏览器无法访问本站

本页面需要浏览器支持(启用)JavaScript


了解详情 >

上图~~~

从tip可以看到对数据进行了过滤,真以为双写绕过就可以了??我们就要进行各种绕过。

开始试了下二次注入,发现登陆成功,给了一串令人深思数字,结果发现屁都没有。

babySQL2

可以推断这道题需要查数据库,刚开始各种尝试,各种绕过,各种错误。

babySQL3

可以看到,这里对空格、注释符和union等进行了过滤。需要双写过滤,并且对符号进行url编码。

babySQL4

这里我对where后面的搜索值直接进行了十六位编码。

babySQL5

得到flag。

评论