note-nssctf-01
[SWPUCTF 2022 新生赛]ez_sql
题目说参数为nss,get传nss=1
提示要用更安全的传参法,那就post了
post:
1 |
|
用联合注入发现被过滤了union,空格
双写绕过即可
爆字段payload
1 |
|
到这步就差不多了
note-nssctf-01
https://aidemofashi.github.io/2025/03/17/note-nssctf-01/
题目说参数为nss,get传nss=1
提示要用更安全的传参法,那就post了
post:
1 |
|
用联合注入发现被过滤了union,空格
双写绕过即可
爆字段payload
1 |
|
到这步就差不多了