码迷,mamicode.com
首页 > 数据库 > 详细

简单SQL注入

时间:2019-03-24 13:39:04      阅读:188      评论:0      收藏:0      [点我收藏+]

标签:输入   单引号   com   联合   ase   sch   简单的   let   tab   

既然是简单的,估计也就是‘‘字符型把,输入‘or‘1 以下是输出结果,or没被过滤,单引号也没有

技术图片

呢么用union联合注入试试,提交了‘-1 union/**/select 1 and ‘1,发现回显是

技术图片

嗯哼,什么情况,当把空格都用/**/代替后,回显正常,应该是关键字空格一起吃掉的过滤。所以,我们一个一个来尝试把。

http://ctf5.shiyanbar.com/423/web/?id=-1‘union/**/select/**/group_concat(_name)from/**/information_schema.tables/**/where/**/tabletable_schema_schema=database()/**/and‘1

 

技术图片

通过一个一个关键字的试探,终于试出来了表名。然后又艰苦的试来试去,爆出了列名。

技术图片

 

 然后爆出数据用where‘1‘恒等爆出数据

技术图片

如果做的多,一般直接猜到flag列flag表,直接最后一步,在知道空格被过滤的情况下,这里还可以用%0a换行符代替空格

简单SQL注入

标签:输入   单引号   com   联合   ase   sch   简单的   let   tab   

原文地址:https://www.cnblogs.com/BOHB-yunying/p/10587791.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!