CTF-Hub SQL 字符型注入(纯手动注入)

embedded/2024/11/21 22:32:19/

题目很明确是字符型注入,所有先尝试单引号

由于输入1' 出现页面错误,且1不会出现页面错误,推断出该 sql 语句是使用单引号进行闭合的。(因为题目比较简单,已经把执行的 sql 语句一同打印在了底下)

开始注入(工具hackerBar)

尝试列数:

先使用 union 语句尝试 select 1;--+ 语句,发现出现错误不回显,因此不止一列

使用 union 语句尝试 select 1,2;--+ 语句

发现成功回显,确定该表为两列。

但此时显示的并不是我们注入的数据 1 和 2,所以推断出 页面回显可能只回显 一行,所以可以将 查询的 id=1 改成一个不存在的 id ,这样就能查询到我们想查询的信息了。

可以看到 1 和 2 都回显了,说明 数据库的两个列字段都能回显。

爆库(因为题目中 flag所在的表 在当前数据库中,所以可跳过)

用 mysql 自带的 database() 替换掉列中的1即可。

可以看到数据库名为sqli



爆表(关键表:information_schema.tables)

现得信息:

  1. 库:sqli
  2. 表:?
  3. 列:?

information_schema.tables是 mysql 中的系统表,里面存有 mysql 中所有表的信息。在information_schema.tables中有两个列比较重要,一个是 table_name ,另一个是 table_schema。table_name 存有所有数据库的表名,table_schema 存有所有表对应的数据库名。

由于我们现在想爆破的库是当前的库(sqli或者可以直接用 database() 代替),所以在后面加上限制语句 where table_schema=database()。

此时发现有一个 flag 表。

sql">1' union select 1,table_name from information_schema.tables where table_schema=database();--+

爆列(关键表:information_schema.columns)

现得信息:

  1. 库:sqli
  2. 表:flag
  3. 列:?

information_schema.columns是 mysql 中的系统表,里面存有 mysql 中所有列的信息。由于知道库和表,在原有条件后加上where table_name='flag';

sql">-1' union select 1,column_name from information_schema.columns where table_schema=database() and table_name='flag' --+

发现列名也为 flag。

得到flag

现得信息:

  1. 库:sqli
  2. 表:flag
  3. 列:flag

基本 union 一条 select 查询语句即可。

sql">-1' union select 1,flag from flag --+


http://www.ppmy.cn/embedded/139449.html

相关文章

鸿蒙中服务卡片数据的获取和渲染

1. 2.在卡片中使用LocalStorageProp接受传递的数据 LocalStorageProp("configNewsHead") configNewsHeadLocal: ConfigNewsHeadInfoItem[] [] 注意:LocalStorageProp括号中的为第一步图片2中的键 3.第一次在服务卡片的第一个卡片中可能会获取不到数据…

Java Servlet 详解

一、Servlet的基本概念 Servlet(Server Applet)是Java Servlet的简称,是Java语言编写的服务器端程序。Servlet主要用于处理HTTP请求和生成HTTP响应,可以完成B/S架构下客户端请求的响应处理,交互式地浏览和生成数据&am…

汽车科技前沿:Spring Boot资讯快车道

2相关技术 2.1 MYSQL数据库 MySQL是一个真正的多用户、多线程SQL数据库服务器。 是基于SQL的客户/服务器模式的关系数据库管理系统,它的有点有有功能强大、使用简单、管理方便、安全可靠性高、运行速度快、多线程、跨平台性、完全网络化、稳定性等,非常…

基于SpringBoot的“智慧外贸平台”的设计与实现(源码+数据库+文档+PPT)

基于SpringBoot的“智慧外贸平台”的设计与实现(源码数据库文档PPT) 开发语言:Java 数据库:MySQL 技术:SpringBoot 工具:IDEA/Ecilpse、Navicat、Maven 系统展示 系统总体结构图 平台首页界面图 商品信息界面图 个…

nfs服务器作业

1.NFS服务器可以让PC将网络中的NFS服务器共享的目录挂载到本地端的文件系统中,而在本地端的系统 中看来,那个远程主机的目录就好像是自己的一个磁盘分区。 2.RPC服务 : 由于当服务器在启动NFS时会随机 选取数个端口号,并主动向RP…

淘宝商品爬虫:Java实现关键字搜索

在这个信息爆炸的时代,网络购物已经成为我们生活的一部分。淘宝作为中国最大的电商平台之一,拥有海量的商品信息。对于开发者来说,如何从这些信息中快速准确地获取所需商品,成为了一个值得探讨的问题。本文将介绍如何使用Java编写…

深入解析 Cron 表达式高级用法:Spring 与 Linux Crontab 的全面对比与实践20241120

深入解析 Cron 表达式高级用法:Spring 与 Linux Crontab 的全面对比与实践 任务调度是后台服务中的重要组成部分,无论是定期数据备份、日志归档还是周期性报表生成,Cron 表达式始终是描述这些任务规则的核心工具。本文将聚焦 Spring Cron 表…

C++中的初始化列表

初始化参数列表 用于在构造函数中初始化类的数据成员。 语法:构造函数():属性1(值1),属性2(值2)......{ } 性质: 1.只能在构造函数中使用 2.引用 或 常量…