セキュリティ系の勉強・その他開発メモとか雑談. Twitter, ブログカテゴリ一覧
本ブログはあくまでセキュリティに関する情報共有の一環として作成したものであり,公開されているシステム等に許可なく実行するなど、違法な行為を助長するものではありません.

2021-08-28から1日間の記事一覧

CTF MySQLとか「''-sleep(1)」に関して

ctf

あらまし 準備 -は何 false 0 減算など where username=false;? あらまし ここのwriteupで次のようなSQL文がある。 select * from login where username=''-sleep(1); https://blog.bi0s.in/2019/10/16/Web/inctfi19-web-writeups/ この結果、loginテーブル…