buuctf [SUCTF 2019]EasySQL

在这里插入图片描述

直接放进burpsuit去,发现不是字符型注入,双引号也不报错,这道题过滤了 order by和
union,试试报错注入
在这里插入图片描述
不可行。。。。。,换成updataxml也不行
放弃考虑盲注,试试堆叠注入
在这里插入图片描述
欧克,完美注入,接着查表在这里插入图片描述

查字段在这里插入图片描述
emmmmmm,把查字段的语句过滤了大写也没用,白高兴一场,试了下转acii码还是不行,
想投机取巧还是不行。。。。(因为表名是Flag,那么字段名肯定是flag)

在这里插入图片描述

想不出来了,看了大佬的web

1;set sql_mode=PIPES_AS_CONCAT;select 1

这谁想的到啊,cnm
在这里插入图片描述
还有更牛逼的
直接敲

*,1

在这里插入图片描述
畏惧了。。。。。

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值