CTF从入门到提升(八)desc注入及相关例题分享

本文介绍了CTF比赛中的desc注入技术,详细讲解了desc函数不仅可以用于获取表结构,还可以通过第二个参数利用SQL通配符进行注入攻击。通过实例展示了如何构造注入语句,绕过限制获取目标数据,并提供了万能密码的概念和应用案例。
摘要由CSDN通过智能技术生成

desc注入及相关例题分享

desc是函数describe的简写,一般用来提供和表相关的列信息来查看表的结构。
在这里插入图片描述

很多CTF赛题考点都是运用它的一些我们不太熟悉的特性或者说使用方法。常规来讲desc后面跟的是表名,但事实远不止于此,除了表名还可以有第二个参数。 而且在第二个参数中,它除了列名之外,还可以是包含sql通配符的字符串。

演示一下:

它会出一个表的一个结构。
在这里插入图片描述

下一个参数去跟一个列名:
在这里插入图片描述

例题分享

第一步先拿到源码

在这里插入图片描述
在这里插入图片描述
可以选择在这两个地方注入:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值