布尔盲注&脚本过waf

看writeup,要针对该题目的过滤写个布尔盲注脚本,,本来以为是个sql注入题,结果还是个编程题。

近200行的脚本,再过一年我可能可以写。。

::: {.image-package}
{.uploaded-img
width=”auto” height=”auto”}\

::: {.image-caption}
:::
:::

2018.3.23更新,学习下怎么写注入脚本。

第一步,确定手注的payload,再通过代码简化。

输入1xxxx,反馈you are in说明是字符型注入

输入1',反馈you are not in,说明单引号未过滤
:::
:::
:::