[极客大挑战 2019]BabySQL

本文记录了一次极客大挑战2019中关于BabySQL的破解过程,从尝试万能密码失败,到发现后端函数过滤,再到通过双写绕过过滤,逐步揭示了数据库的字段数量、库名、表名以及列名。最终在ctf库中找到可能的flag位置。
摘要由CSDN通过智能技术生成

[极客大挑战 2019]BabySQL

wp from Kuller_Yan

打开靶机,熟悉的极客大挑战界面
先尝试万能密码1' or 1=1 # 显示ERROER
但是仔细观察报错语句,似乎没有看到or
在这里插入图片描述
猜测后端使用replace()函数过滤,尝试双写or:1' oorr 1=1 #
正常回显,看来我们猜测的不错。
然后测试字段数:1' order by 3 #;ERROR ,尴尬,忘记了order里面也有or,而且by也被过滤了,所以双写:1' oorrder bbyy 3 #,回显正常,试下4:1' oorrder bbyy 4 #
在这里插入图片描述
说明字段数量为 3;
然后就是按流程
进行联合查询;1' union select 1,2,database() #

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值