[SUCTF 2019]EasySQL1

相关知识点

Mysql中,当sql_mode设置了PIPES_AS_CONCAT时,||就是字符串连接符,相当于CONCAT()函数

当没有设置PIPES_AS_CONCAT时(一般在Mysql默认没有设置),||就是逻辑或,相当于OR

解题过程

首先经过简单测试发现该题目是整形注入加堆叠注入,因为当输入数字的时候页面有回显数据,但是输入1'时回显不正常

当输入1时,页面回显:

img

尝试堆叠注入,输入1;show databases;得:

img

紧接着输入1;show tables;得:

img

发现出现了Flag这个表,当输入1;select * from Flag;时:

img

此时多次尝试后可以确定出现了关键词过滤,此时毫无头绪,参考了其他人的wp,有大佬猜到源码的sql语句为select $_GET['query'] || flag from Flag

以及存在两种payload:

  • payload1——*,1:该payload带入语句就是select *,1 || flag form flag,意思就是当字段名为1或者flag的时候从flag表中查询所有数据,而1和任意字符串或者数字使用||连接的值都为1,所以可以成功执行,且1这个字段在查询时会临时生成一个新的名称为1的列,其内容也为1

img

  • payload2——1; set sql_mode = PIPES_AS_CONCAT; select 1:该payload带入查询语句就是select 1; set sql_mode = PIPES_AS_CONCAT; select 1 || flag form Flag,该payload实际上执行三条语句:

    • 语句1:select 1;——输出为1;
    • 语句2:set sql_mode = PIPES_AS_CONCAT;——该语句修改sql_mode,使得符号||变为CONCAT()功能,没有输出
    • 语句3:select 1 || flag from Flag;——该语句执行seletc 1 from Flag;以及select flag from Flag;并把最后结果合在一起输出
      img
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

丙戌年1101

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值