CTFHUB-WEB-SQL注入-过滤空格

一般的过滤空格可以使用注释符绕过,也就是用/**/替代空格
使用的工具:火狐浏览器渗透便携版

题目:

CTFHUB-WEB-SQL注入-过滤空格

靶机环境:输入1会回显信息,输入错误的信息什么也不显示。
CTFHUB-WEB-SQL注入-过滤空格

当使用带有空格的注入语句时,会提示hacker
CTFHUB-WEB-SQL注入-过滤空格

根据提示提示,将空格使用/**/代替进行注入
CTFHUB-WEB-SQL注入-过滤空格

查看显示位
CTFHUB-WEB-SQL注入-过滤空格

求数据库名
CTFHUB-WEB-SQL注入-过滤空格

求表名
CTFHUB-WEB-SQL注入-过滤空格

求列名
CTFHUB-WEB-SQL注入-过滤空格

求字段值,得到flag
CTFHUB-WEB-SQL注入-过滤空格