2026年(CTF竞赛选手)网络安全实战试题及答案.docx

2026年(CTF竞赛选手)网络安全实战试题及答案.docx

2026年(CTF竞赛选手)网络安全实战试题及答案

第一部分:单项选择题(本大题共15小题,每小题2分,共30分。在每小题给出的四个选项中,只有一项是符合题目要求的)

1.在CTF比赛中,针对Web安全方向的SQL注入题目,攻击者经常使用UNION操作符进行联合查询。若数据库为MySQL,且目标查询语句为`SELECTtitleFROMnewsWHEREid=$id`,攻击者想要获取当前数据库的用户名,应该使用以下哪个Payload?

A.`1UNIONSELECTuser()FROMinformation_schema.tables`

B.`1UNIONSELE

文档评论(0)

1亿VIP精品文档

相关文档