1.整数型注入

CtfHub-web-sql注入确定注入点!
CtfHub-web-sql注入得到数据库以及版本
CtfHub-web-sql注入得到字段!
CtfHub-web-sql注入字段也是flag
CtfHub-web-sql注入

2.字符型注入

CtfHub-web-sql注入
这里和数字型差不多 使用单引号闭合就可以
CtfHub-web-sql注入by 3 就没回显 确定只有2
CtfHub-web-sql注入得到数据库和版本号
CtfHub-web-sql注入发现和上面的数字型一样 直接注flag吧
CtfHub-web-sql注入

3.报错注入

这里直接sqlmap跑一把
CtfHub-web-sql注入CtfHub-web-sql注入
猜测还是一样的表名,字段名直接一把撸到底
CtfHub-web-sql注入CtfHub-web-sql注入

4.bool注入

这个自己尝试写了个脚本跑出来了 但是自己的脚本水平太烂 ! 下步加强学习
上面试sqlmap的下面是自己写的
CtfHub-web-sql注入

5.时间注入

这里也是使用脚本跑,这里发现自己的脚本和sqlmap跑出来的结果不一致,看来还是sqlmap好使呀!
CtfHub-web-sql注入

6.Mysql结构

CtfHub-web-sql注入确认注入点
CtfHub-web-sql注入CtfHub-web-sql注入得到字段数量
CtfHub-web-sql注入得到表名
CtfHub-web-sql注入得到字段名
CtfHub-web-sql注入最后得到flag。从这题知道套路都一样,要了解information这个库!

7.cookie注入

CtfHub-web-sql注入爆出字段数量
CtfHub-web-sql注入继续查看版本和数据库
CtfHub-web-sql注入CtfHub-web-sql注入得到了表名,下面查看字段名
CtfHub-web-sql注入最后得到flag。
CtfHub-web-sql注入

8.UA注入

打开题目给出了提示
CtfHub-web-sql注入
这里直接爆出字段
CtfHub-web-sql注入CtfHub-web-sql注入查看数据库和版本
CtfHub-web-sql注入CtfHub-web-sql注入得到了表名,查看字段名
CtfHub-web-sql注入下面就获取flag。
CtfHub-web-sql注入

9.refer注入

CtfHub-web-sql注入
抓包丢repeater,爆出字段数量,套路还是跟之前的一样,这次还少了后面的注释!
CtfHub-web-sql注入CtfHub-web-sql注入查看版本和库名
CtfHub-web-sql注入CtfHub-web-sql注入爆出表名,继续爆出字段名
CtfHub-web-sql注入继续爆出flag。
CtfHub-web-sql注入

到这里整个sql注入就结束了,我会将ctfhub的所有入门训练都记录下来,加强学习!

相关文章: