“百度杯”CTF比赛 九月场 SQL

2024-01-27 08:32

本文主要是介绍“百度杯”CTF比赛 九月场 SQL,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

先放下参考链接:大方子的WP
还有自己以前写的mysql注入 —— union


平台那边的题目是这样的
题目
很明确说是SQL注入,然后打开容器
刚进容器
很明显是要对id进行注入, 先不着急注入, 把id值变换看看
id改为2
id改为3
表面看上去只有两条数据的样子


那就先试下常用操作, 在1后面加个'
加单引号注入
没有反应, 应该是出错或者屏蔽报错,
再加个#看看
在1后面加'#
依旧没反应,
再去掉'
只使用1#
从而可以推测出查询语句应该是select xxx from xxx where xx = $id
id改为'1',
把id改为'1'
正常输出, 说明是这样


接着, 测试下关键词是否被屏蔽
使用and
使用or
从而得知orand是被屏蔽的
加上/**/
使用/**/绕过无效
使用<>
可以使用<>绕过


改用&&
改用||
改为||&&正常, 并且使用||爆出了两条记录, 说明没有截取数据输出


接下来使用order by摸下数据长度, 因为or被屏蔽了, 所以要改用o<>rder
使用order
发现只有3个字段


然后使用union联合查询, 确认可注入点
另外,select也被屏蔽了:1 union se<>lect 1, 2, 3
获取注入点
然后就可以发现2是注入点 ( 这里其实不怎么明白为什么, 有机会再研究下原理 )


2改为datebase(), 得到数据库名为sqli
得到数据库名


再通过information_schema数据库中的tables表获得表列表(这里的or又不会被屏蔽, 很迷):

  • 1 union se<>lect 1, table_name, 3 from information_schema.tables where table_schema = 'sqli'
    获得表名
    发现有两张表, 不知道怎么确定实际的表, 只好都确认一下了.

再通过information_schema数据库的columns表获得字段列表

  • 1 union se<>lect 1, column_name, 3 from information_schema.columns where table_name = 'info'
  • 其实最好再跟上&& table_schema = database()
    获取info的字段列表
    特殊字段名: flAg_T5ZNdrm
    获取users的字段列表
    特殊字段名: flag_9c861b688330

先试试读取info表的flAg_T5ZNdrm

  • 1 union se<>lect 1, flAg_T5ZNdrm, 3 from info
    读取info表的flAg_T5ZNdrm
    得到疑似答案的记录:flag{1deda6b3-433e-425c-9251-4257d9c75da2}

再试试usersflag_9c861b688330
读取users的flag_9c861b688330
看上去是空记录, 再试试读取记录数

尝试读取记录数
不知道为什么就是读不出来, 不知道有没有大佬知道为什么.

我试了下info表是没问题的
获取info表的记录数
有点怀疑是不是我没指定实际的库, 但也不应该才对, 有机会再研究下吧=-=


最后, 拿着前面的flag就可以交了.

这篇关于“百度杯”CTF比赛 九月场 SQL的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/649667

相关文章

Ubuntu中远程连接Mysql数据库的详细图文教程

《Ubuntu中远程连接Mysql数据库的详细图文教程》Ubuntu是一个以桌面应用为主的Linux发行版操作系统,这篇文章主要为大家详细介绍了Ubuntu中远程连接Mysql数据库的详细图文教程,有... 目录1、版本2、检查有没有mysql2.1 查询是否安装了Mysql包2.2 查看Mysql版本2.

基于SpringBoot+Mybatis实现Mysql分表

《基于SpringBoot+Mybatis实现Mysql分表》这篇文章主要为大家详细介绍了基于SpringBoot+Mybatis实现Mysql分表的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可... 目录基本思路定义注解创建ThreadLocal创建拦截器业务处理基本思路1.根据创建时间字段按年进

Python3.6连接MySQL的详细步骤

《Python3.6连接MySQL的详细步骤》在现代Web开发和数据处理中,Python与数据库的交互是必不可少的一部分,MySQL作为最流行的开源关系型数据库管理系统之一,与Python的结合可以实... 目录环境准备安装python 3.6安装mysql安装pymysql库连接到MySQL建立连接执行S

MySQL双主搭建+keepalived高可用的实现

《MySQL双主搭建+keepalived高可用的实现》本文主要介绍了MySQL双主搭建+keepalived高可用的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,... 目录一、测试环境准备二、主从搭建1.创建复制用户2.创建复制关系3.开启复制,确认复制是否成功4.同

MyBatis 动态 SQL 优化之标签的实战与技巧(常见用法)

《MyBatis动态SQL优化之标签的实战与技巧(常见用法)》本文通过详细的示例和实际应用场景,介绍了如何有效利用这些标签来优化MyBatis配置,提升开发效率,确保SQL的高效执行和安全性,感... 目录动态SQL详解一、动态SQL的核心概念1.1 什么是动态SQL?1.2 动态SQL的优点1.3 动态S

Mysql表的简单操作(基本技能)

《Mysql表的简单操作(基本技能)》在数据库中,表的操作主要包括表的创建、查看、修改、删除等,了解如何操作这些表是数据库管理和开发的基本技能,本文给大家介绍Mysql表的简单操作,感兴趣的朋友一起看... 目录3.1 创建表 3.2 查看表结构3.3 修改表3.4 实践案例:修改表在数据库中,表的操作主要

mysql出现ERROR 2003 (HY000): Can‘t connect to MySQL server on ‘localhost‘ (10061)的解决方法

《mysql出现ERROR2003(HY000):Can‘tconnecttoMySQLserveron‘localhost‘(10061)的解决方法》本文主要介绍了mysql出现... 目录前言:第一步:第二步:第三步:总结:前言:当你想通过命令窗口想打开mysql时候发现提http://www.cpp

MySQL大表数据的分区与分库分表的实现

《MySQL大表数据的分区与分库分表的实现》数据库的分区和分库分表是两种常用的技术方案,本文主要介绍了MySQL大表数据的分区与分库分表的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录1. mysql大表数据的分区1.1 什么是分区?1.2 分区的类型1.3 分区的优点1.4 分

MySQL错误代码2058和2059的解决办法

《MySQL错误代码2058和2059的解决办法》:本文主要介绍MySQL错误代码2058和2059的解决办法,2058和2059的错误码核心都是你用的客户端工具和mysql版本的密码插件不匹配,... 目录1. 前置理解2.报错现象3.解决办法(敲重点!!!)1. php前置理解2058和2059的错误

Mysql删除几亿条数据表中的部分数据的方法实现

《Mysql删除几亿条数据表中的部分数据的方法实现》在MySQL中删除一个大表中的数据时,需要特别注意操作的性能和对系统的影响,本文主要介绍了Mysql删除几亿条数据表中的部分数据的方法实现,具有一定... 目录1、需求2、方案1. 使用 DELETE 语句分批删除2. 使用 INPLACE ALTER T