【WEB】[GXYCTF2019]BabySQli

随便输入个内容进行测试

发现有个文件,右键查看网页源代码:

进行解码:

抓包:

用fuzz测试,发现=,(),database等等都被拦截:

但union select和group by没有被拦截,3正常4报错,所以判断有3列:

因为大多数函数被禁用,所以直接用 union 伪造一行密码已知的用户登录即可

因为后端是md5(我们输入的pw)和实际第三列进行比较,那么假如我们设pw=1,后端算它的md5值为c4ca4238a0b923820dcc509a6f75849b,使其与我们伪造的第三列相同。

相关推荐
todoitbo7 小时前
SQL Server数据库迁移:V9R4C019 如何接住存量 T-SQL 批处理
数据库·sql·国产数据库
写后端的胖头鱼7 小时前
【高频面试题】SQL 查询慢怎么排查
数据库·sql·mysql·oracle·慢查询·高频面试题
小程序设计8 小时前
基于SQL与漏斗模型的社群App优化研究
数据库·sql
SelectDB技术团队9 小时前
从 ClickHouse 迁移到 Doris:SQL 兼容、同步与验证清单
数据库·人工智能·sql·clickhouse·apache doris·selectdb·湖仓架构升级
leo_messi949 小时前
Mysql学习(十二) -- SQL执行到底做了什么事?
sql·学习·mysql
babe小鑫10 小时前
精算学专业秋招:Excel、SQL、R和Python应该先练什么
sql·r语言·excel
2501_9336707918 小时前
2026秋招量化分析岗技能栈:Python、SQL、统计建模、回测项目怎么准备
开发语言·python·sql
天衍四九-19 小时前
MySQL中如何定位慢查询?如果SQL语句执行很慢,如何分析和优化?
数据库·sql·mysql
程序员阿鹏1 天前
为什么MySQL InnoDB选择B+树?
数据结构·数据库·b树·sql·mysql·算法·缓存