复现环境:buuoj.cn
打开环境是一个登录框
[极客大挑战 2019] web题-LoveSQL
sql注入,寻找闭合方式
[极客大挑战 2019] web题-LoveSQL
登录成功,以为到这里就结束了,结果没这么简单,继续注入
[极客大挑战 2019] web题-LoveSQL
tips:在url中输入的,所以不能用#,要用url编码%23
[极客大挑战 2019] web题-LoveSQL[极客大挑战 2019] web题-LoveSQL
得到数据库名字
[极客大挑战 2019] web题-LoveSQL
得到geek库里所有的表
[极客大挑战 2019] web题-LoveSQL
继续注入得到字段名
[极客大挑战 2019] web题-LoveSQL
dump出数据,结果这里发现geekuser里面没有数据,返回注入l0ve1ysq1这个表
[极客大挑战 2019] web题-LoveSQLflag{e503ad68-34dc-4b23-a315-046762d91322}
太长了截图不能截全,拉一下滑动条。

相关文章:

  • 2022-01-26
  • 2021-12-22
  • 2021-10-17
  • 2021-06-03
  • 2021-12-05
  • 2021-06-07
  • 2021-07-26
  • 2021-06-02
猜你喜欢
  • 2021-07-07
  • 2021-06-24
  • 2021-06-24
  • 2021-12-06
相关资源
相似解决方案