Buuctf-Web-[极客大挑战 2019]EasySQL 1 题解及思路总结
启动靶机
题要
有数据交互的地方就容易产生注入点
sql注入的核心:将用户输入的数据拼接到代码中,并被当成 sql 语句执行
做题过程
第一步——找到页面与数据库产生交互的地方
输入任意数据,然后点击登录
此时跳转到check.php页面,得到结果。可知此页面与数据库产生交互
第二步——查看SQL语句闭合方式
知识点:如何判断闭合符
判断SQL语句闭合方式原理:
MYSQL数据库的包容性比较强。例如输入1)、1"、1-等,这些数字后面