🛡️
矛与盾 · SQL注入靶场
首页
第一关
第二关
第三关
社团主页
仅供学习交流
LV.02
联合查询注入
文章查询
按 id 查询文章详情,试着让它把别的表里的数据也查出来。
文章 id
查询
后端实际执行的 SQL
SELECT id, title, content, author FROM articles WHERE id = '1'
id
title
content
author
1
网络安全入门指南
这是一篇介绍网络安全基础知识的文章,欢迎新生阅读。
社团纳新组
💡 查看本关考查内容
本关考查:
字符型 UNION 联合查询注入
的完整流程,包括判断查询语句返回的列数、 找到能在页面上回显的列位置、探测数据库中存在哪些表和字段、最终跨表读取到目标数据。
提交 Flag
提交