复现环境:buuoj.cn
打开环境是一个登录框
[极客大挑战 2019] web题-LoveSQL
sql注入,寻找闭合方式
[极客大挑战 2019] web题-LoveSQL
登录成功,以为到这里就结束了,结果没这么简单,继续注入
[极客大挑战 2019] web题-LoveSQL
tips:在url中输入的,所以不能用#,要用url编码%23
[极客大挑战 2019] web题-LoveSQL[极客大挑战 2019] web题-LoveSQL
得到数据库名字
[极客大挑战 2019] web题-LoveSQL
得到geek库里所有的表
[极客大挑战 2019] web题-LoveSQL
继续注入得到字段名
[极客大挑战 2019] web题-LoveSQL
dump出数据,结果这里发现geekuser里面没有数据,返回注入l0ve1ysq1这个表
[极客大挑战 2019] web题-LoveSQLflag{e503ad68-34dc-4b23-a315-046762d91322}
太长了截图不能截全,拉一下滑动条。

相关文章:

  • 2021-10-17
  • 2021-11-09
  • 2021-09-24
  • 2021-12-18
  • 2021-09-04
  • 2021-09-06
  • 2021-12-14
  • 2021-11-20
猜你喜欢
  • 2021-07-26
  • 2021-06-02
  • 2021-10-10
  • 2021-05-25
  • 2021-11-28
  • 2021-06-26
  • 2022-01-06
  • 2021-11-06
相关资源
相似解决方案