ctf竞赛试题及答案.docx

ctf竞赛试题及答案

CTF竞赛试题

一、Web安全挑战(20分)

1.给定一个存在SQL注入漏洞的网站URL:/login.php?id=1

请构造SQL注入语句获取admin用户的密码。

要求:

(1)写出注入点判断的语句(2分)

(2)写出获取数据库信息的语句(2分)

(3)写出获取admin用户密码的语句(1分)

2.分析一个存在XSS漏洞的Web应用:/search.php?query=test

构造XSSpayload获取用户cookie。

文档评论(0)

1亿VIP精品文档

相关文档