🛡️
矛与盾 · SQL注入靶场
首页
第一关
第二关
第三关
社团主页
仅供学习交流
LV.03
过滤绕过
文章查询(带过滤)
和第二关类似,但这次加了一点简单的安全防护。id 是数字型。
文章 id
查询
后端实际执行的 SQL
SELECT id, title, content, author FROM articles WHERE id = 1
id
title
content
author
1
网络安全入门指南
这是一篇介绍网络安全基础知识的文章,欢迎新生阅读。
社团纳新组
💡 查看本关考查内容
本关考查:在
数字型 UNION 注入
的基础上,理解简单过滤规则(黑名单式关键字/空格过滤) 为什么不可靠,以及有哪些通用思路可以在不触发过滤条件的情况下达到同样的查询效果。
提交 Flag
提交