美文网首页
CTF练习平台——实战2-注入

CTF练习平台——实战2-注入

作者: queena_ | 来源:发表于2018-02-05 14:25 被阅读0次
TIM截图20180204142906.png

题目提示了flag的内容,所以目标就是找到注入点再找到数据库最后一个表的名字


TIM截图20180205140347.png

点开连接,看到这个网站发现有个查询框
查看一下源代码
发现action没有跳转


TIM截图20180205141017.png
然后一个个点了看看,发现news这个链接,一看就是可能注入的,而且是GET比较好测试,所以先试试这个

首先先拿单引号和双引号去测试,发现都出现错误,应该就是没有引号

TIM截图20180205141506.png

然后就开始爆字段个数


TIM截图20180205141710.png

字段数为5

然后直接开始爆表
http://www.kabelindo.co.id/readnews.php?id=-18%20union%20select%201,group_concat(table_name,0x0a),3,4,5%20from%20information_schema.tables%20where%20table_schema=database()

TIM截图20180205142036.png
最后一个表已经出来了
所以flag是:
flag{tbnomax}

相关文章

  • CTF练习平台——实战2-注入

    题目提示了flag的内容,所以目标就是找到注入点再找到数据库最后一个表的名字 点开连接,看到这个网站发现有个查询框...

  • CTF练习平台——报错注入

    这道题过滤了单引号、双引号等,最主要是过滤了空格,根据mysql的特性,我们可以用换行符代替空格符 这里我通过ex...

  • CTF练习平台——sql注入2

    这题目真的坑,一直在试到底过滤了什么,一直无解想起用dirsearch扫一下(每次做不出来就喜欢拿工具扫一扫) 典...

  • 两个sql注入

    实战2-注入 打开是个网页(实战嘛),提示是注入问题,那就找注入点。在url里找?id=...的形式,最后在new...

  • 时间盲注

    ctf练习平台的web15 看代码知道没有注入的回显,所以想到使用时间盲注。select case when......

  • bugku实战2-注入

    打开页面寻找注入点,发现有一个页面下id=25,yes,可以进行注入了,比较简单,主要是记录下过程。 id=2 a...

  • CTF练习平台(七)

    求getshell 打开题目链接,让上传一个图片而不是PHP文件,但是根据惯例,只有成功上传一个php文件才能拿到...

  • CTF练习平台——wordpress

    根据提示,应该要在这个博客里搜集信息,登陆的账号和用户名应该就藏在里面 后来想用户名应该是博主用户名SUN,而又发...

  • CTF练习平台(八)

    wordpress 爆破得到后台登陆路径phpmyadmin,然后用在博客里面找到的账号密码登陆,然后在数据库里找...

  • CTF练习平台(二)

    SQL注入1 打开题目发现给了一部分代码,代码中有过滤函数,过滤了注入的关键字。然而下面又有过滤xss的函数,下面...

网友评论

      本文标题:CTF练习平台——实战2-注入

      本文链接:https://www.haomeiwen.com/subject/kwumzxtx.html