CTF WEB
ztaos
小菜一枚
展开
-
WEB CTF 西普学院
菊花 http://ctf1.simplexue.com/web/6/ 提示: Please make sure you have installed .net framework 9.9! 用burp拦截,修改user-agent为Mozilla/5.0 (MSIE 9.0;.NET CLR 9.9),下原创 2015-11-26 11:49:36 · 4479 阅读 · 0 评论 -
mysql limit后的注入
mysql> SELECT field FROM table where id > 0 ORDER BY id LIMIT 1,1 PROCEDURE ANALYSE(1);例子:http://lab1.xseclab.com/sqli5_5ba0bba6a6d1b30b956843f757889552/index.php?start=0&num=1 procedure原创 2015-12-04 16:30:28 · 638 阅读 · 0 评论 -
百度CTF
sql提示Flag 在数据库 测试发现过滤 所以: 1.查字段 or or or or 4 错误 => 字段为 32.看回显 unlect 1,2,3 回显为 23.查数据库名(select schema_name from information_schemata li原创 2016-09-15 22:38:01 · 599 阅读 · 0 评论