ギークな思考

CTFのWiteUpを書きます。

2021-02-24から1日間の記事一覧

SQLインジェクションの手順

①SQLインジェクションができるかの確認 1. ' を入力してエラーが返ってくるか 2. ページをリロードした際にステータスコードが正しい入力のときは200、間違った入力のときは500になっている(開発者ツールのネットワークタブで確認) 3. 未知のSQL文が select …