【WEB】[GXYCTF2019]BabySQli

随便输入个内容进行测试

发现有个文件,右键查看网页源代码:

进行解码:

抓包:

用fuzz测试,发现=,(),database等等都被拦截:

但union select和group by没有被拦截,3正常4报错,所以判断有3列:

因为大多数函数被禁用,所以直接用 union 伪造一行密码已知的用户登录即可

因为后端是md5(我们输入的pw)和实际第三列进行比较,那么假如我们设pw=1,后端算它的md5值为c4ca4238a0b923820dcc509a6f75849b,使其与我们伪造的第三列相同。

相关推荐
杨云龙UP9 小时前
一次数据库查询缓慢故障复盘:大表数据增长、SQL全表扫描导致系统响应异常
linux·运维·服务器·数据库·sql·mysql
2501_933670799 小时前
2027 应用统计学秋招选岗指南:统计、SQL、业务指标如何对应岗位
数据库·sql
oradh12 小时前
Oracle固定执行计划的方法----SQL Profie(三)
数据库·sql·oracle
做运维的阿瑞13 小时前
mysql数据库分组查询:GROUP BY 与 HAVING 的执行逻辑
数据库·sql·mysql
阳光九叶草LXGZXJ13 小时前
达梦数据库-学习-67-SSL加密认证
linux·运维·数据库·sql·学习·ssl
驭渊的小故事13 小时前
MyBatis 入门:从 JDBC 到优雅操作数据库(一)
笔记·sql·spring
Wx-bishekaifayuan14 小时前
springboot房屋租赁系统11574-计算机课程设计、毕业设计
java·vue.js·spring boot·后端·sql·spring·课程设计
阳光九叶草LXGZXJ15 小时前
达梦数据库-学习-68-dmasm0X_XXXXXX.log日志激增
linux·运维·数据库·sql·学习
qq_334466861 天前
删除SSMS的历史登录记录
数据库·sql
小宋10211 天前
SQL + RAG 混合问答实战:结构化指标与文档证据如何统一路由
java·jvm·人工智能·sql