文章目录

BugKu CTF联合注入题解

由 晨星运营组 发布

联合注入

话不多说,直接上题(BugKu CTF)

输入数值查询

判断类型,加个单引号闭合没有回显

再跟上永真条件加注释符测试,得出类型是数字型。

利用 order by 判断列数,这里试出为4列

接下来利用 union 构造查询语句。

我们需要将 1 改为 -1,使其为假、没有回显内容,则后台将返回第二个 select 语句的结果集。

利用这个语句查询数据库名,使用函数 database()

有了库名,接下来去查有哪些表。

information_schema.tables

是一个特殊的数据库,它包含了所有其他数据库的元数据,如表结构、列信息、索引等。

table_schema

是数据库名,要考虑显示区域有限,使用 group_concat() 函数它将所有表名合并成一个单一的字符串,每个表名之间用逗号分隔。

有个 fl4g 的表,去查询列名

最后查询我们想要的数据

END


0条评论

发表评论