sqli lab如何获取flag
时间: 2024-04-24 12:27:01 浏览: 81
在sqli lab中获取flag的方法有多种。引用\[1\]中提到了使用union select语句来获取flag的方法。在Less-30中,可以通过注入payload `id=-2"union select 1,(select flag from ctftraining.flag),3--`来获取flag。同样地,在Less-31中,可以使用宽字节注入来获取flag,注入payload为`id=-2")union select 1,(select flag from ctftraining.flag),3--`。在Less-33中,可以使用宽字节和盲注的方法来获取flag,注入payload为`id=-1%df' union select 1,2,flag from ctftraining.flag--`。这些方法都是通过注入恶意代码来绕过应用程序的安全机制,从而获取flag。
#### 引用[.reference_title]
- *1* *2* *3* [SQLiLab刷题记录](https://blog.csdn.net/weixin_45551083/article/details/110880316)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文