CtfHub-web-sql注入

1.整数型注入

在这里插入图片描述确定注入点!
在这里插入图片描述得到数据库以及版本
在这里插入图片描述得到字段!
在这里插入图片描述字段也是flag
在这里插入图片描述

2.字符型注入

在这里插入图片描述
这里和数字型差不多 使用单引号闭合就可以
在这里插入图片描述by 3 就没回显 确定只有2
在这里插入图片描述得到数据库和版本号
在这里插入图片描述发现和上面的数字型一样 直接注flag吧
在这里插入图片描述

3.报错注入

这里直接sqlmap跑一把
在这里插入图片描述在这里插入图片描述
猜测还是一样的表名,字段名直接一把撸到底
在这里插入图片描述在这里插入图片描述

4.bool注入

这个自己尝试写了个脚本跑出来了 但是自己的脚本水平太烂 ! 下步加强学习
上面是sqlmap的下面是自己写的
在这里插入图片描述

5.时间注入

这里也是使用脚本跑,这里发现自己的脚本和sqlmap跑出来的结果不一致,看来还是sqlmap好使呀!
在这里插入图片描述

6.Mysql结构

在这里插入图片描述确认注入点
在这里插入图片描述在这里插入图片描述得到字段数量
在这里插入图片描述得到表名
在这里插入图片描述得到字段名
在这里插入图片描述最后得到flag。从这题知道套路都一样,要了解information这个库!

7.cookie注入

在这里插入图片描述爆出字段数量
在这里插入图片描述继续查看版本和数据库
在这里插入图片描述在这里插入图片描述得到了表名,下面查看字段名
在这里插入图片描述最后得到flag。
在这里插入图片描述

8.UA注入

打开题目给出了提示
在这里插入图片描述
这里直接爆出字段
在这里插入图片描述在这里插入图片描述查看数据库和版本
在这里插入图片描述在这里插入图片描述得到了表名,查看字段名
在这里插入图片描述下面就获取flag。
在这里插入图片描述

9.refer注入

在这里插入图片描述
抓包丢repeater,爆出字段数量,套路还是跟之前的一样,这次还少了后面的注释!
在这里插入图片描述在这里插入图片描述查看版本和库名
在这里插入图片描述在这里插入图片描述爆出表名,继续爆出字段名
在这里插入图片描述继续爆出flag。
在这里插入图片描述

到这里整个sql注入就结束了,要对代码块继续加强学习!

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值