news 2026/4/18 3:29:21

【BUUCTF系列】[强网杯 2019]随便注

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【BUUCTF系列】[强网杯 2019]随便注

这是一道sql注入题目

先输入1看看

显示了一些不知道什么东西

尝试1' or 1=1 #万能密码

看上去也没有一些有用的信息

然后尝试 联合注入查询

1' ORDER BY 3#

也没有什么有用的

尝试union注入

1' union select 1,2#

这里回显了被过滤的关键词,很明显后端把selectwhere这些核心关键字都加入了过滤规则。

先用show databases爆破数据库

'

看来有用

然后进一步show tables爆破表

看到了有个"数字串"的表和"word"表

1'; show columns from words; #
1'; show columns from `1919810931114514`; #

分别爆破这两个表看看 column列

再数字的表里面看到了flag

由于过滤了where select等字段 所以需要绕过这些字段 再不断尝试和学习 加上之前的积累

使用

1';HANDLER FlagHere OPEN; HANDLER FlagHere READ FIRST; HANDLER FlagHere CLOSE;#

注入后就可以得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 3:26:12

5步轻松掌握Windows右键菜单管理:ContextMenuManager终极指南

5步轻松掌握Windows右键菜单管理:ContextMenuManager终极指南 【免费下载链接】ContextMenuManager 🖱️ 纯粹的Windows右键菜单管理程序 项目地址: https://gitcode.com/gh_mirrors/co/ContextMenuManager Windows右键菜单是日常操作中使用频率最…

作者头像 李华
网站建设 2026/4/13 18:45:57

RL并非万能药:CMU 新论文揭秘大模型推理能力的真正来源

在 DeepSeek-R1 和 OpenAI o1 等模型通过强化学习(RL)展现出惊人的数学与逻辑推理能力后,AI 社区陷入了一场激烈的辩论:RL 真的让模型“学会”了预训练阶段未曾见过的推理能力吗?还是说,它仅仅是让模型更擅…

作者头像 李华