🐱 SQL 注入练习靶场

墨璃出品 · 仅供学习 · 靶场数据均为虚构

📖 靶场说明

这是一个用于练习 SQL 注入的模拟靶场,共 3 个关卡:
关卡1:字符型注入(联合注入 UNION SELECT)
关卡2:登录万能密码(' OR '1'='1)
关卡3:数字型注入(无引号包裹)

每关都有查询/登录框,尝试注入出 secret 字段(flag)就算过关。
不会的话,点每关底部的「提示」和「答案」喵。
LEVEL 1

🔍 字符型注入

搜索框直接拼接 SQL,试试万能输入和联合注入。

LEVEL 2

🔑 万能密码登录

登录逻辑存在注入,绕过去拿 flag。

LEVEL 3

🔢 数字型注入

id 查询无引号包裹,测列数、爆数据。