2019 CISCN 华北赛区 WriteUp
🏛️ 大赛组织架构
主办单位:教育部高等学校网络空间安全专业教学指导委员会
承办单位:电子科技大学
作品赛决赛地点:江苏南京
创新实践能力赛决赛地点:四川成都
Web
Hack World(SQL 注入 + 括号绕过)

考察 POST 类型的 SQL 注入,开局给了表名和列名

经过 FUZZ 过滤了如下字符
1 | 空格 |
但是没有过滤
1 | select |
所以联合查询、堆叠注入、文件读取基本走不通,最稳的是布尔盲注。再利用括号绕过空格的限制
1 | import requests |
