文章目录 前言 一、题目描述 二、解题步骤 1、分析传入参数 2、判断注入方式 3、宽字节注入 三、总结 前言 题目分类: CTF—Web—SQL注入—05—MongoDB+宽字节注入 一、题目描述 题目:研究生的秘密 二、解题步骤 1、分析传入参数 Step1:http://192.168.87.173/index.php?title=Mysql%20%E6%95%99%E7%A8%8B ,查看源代码,,只有title的值等于页面的参数时,content才有内容 2、判断注入方式 Step2:当title=1时,内容为1,只有在后面加上%df时,宽字节注入,才会报错。 3、宽字节注入