一、访问在线靶场ctfshow
ctf.showhttps://ctf.show/challenges如下图所示,进入_萌新赛的web1问题:
如上图所示,页面代码提示id=1000时,可以查询到flag,进行如下尝试:
如下图所示,传入参数id=1时,显示出了标题(title)和内容(content)。
如上图所示,可以看到查询sql语句,尝试使用id=1 or id =1000,截图如下:
如上图所示,只显示了id=1时的内容,再看sql语句,order by id limit 1,对id进行了排序且只输出第1条的title和content。尝试传入参数id=2时,title和content都没显示出来,截图如下:
尝试传入参数id=2 or id=1000,title和content显示出来了id=1000时的title和content,截图如下:
这这这,为何显示了flag❓
order by id limit 1为何显示出来了id=1000的t