BUUCTF Web 极客大挑战 2019 EasySQL

文章目录

  • BUUCTF Web 极客大挑战 2019 EasySQL
    • 1,输入万能密码:
    • 2,输入万能账号


首先有点常识:
正常SQL语句这样子写:

select * from user where username= 'XXX' and password = 'XXX'

(当然,我们只是猜测闭合符号是单引号,其他题目也可能是双引号)

优先级:【and】>【=】>【or】

接下来,我们试试用一下万能账号或者密码两种方法(将账号密码带入上面的SQL语句其实就很明显):

1,输入万能密码:

' or '1'='1

SQL语句变为select * from user where username= '1' and password = '' or '1'='1 ',语句为真,可行,得到flag。

2,输入万能账号

admin' or 1=1 #

(#后面内容注释掉了)
可行,带入上面的SQL语句:select * from user where username= 'admin' or 1=1 #' and password = '1',也为真,得到flag

flag{278e986b-0fc0-423d-8948-9f87446f9d00}

BUUCTF Web 极客大挑战 2019 EasySQL相关推荐

  1. BUUCTF Web [极客大挑战 2019]EasySQL

    「作者主页」:士别三日wyx   此文章已录入专栏<网络攻防>,持续更新热门靶场的通关教程 「未知攻,焉知收」,在一个个孤独的夜晚,你完成了几百个攻防实验,回过头来才发现,已经击败了百分之 ...

  2. BUUCTF WEB [极客大挑战 2019]LoveSQL

    BUUCTF WEB [极客大挑战 2019]LoveSQL 进入靶机后尝试万能密码登录 admin 123' or '1'='1 获得flag Login Success! Hello admin! ...

  3. BUUCTF Web [极客大挑战 2019]Havefun

    「作者主页」:士别三日wyx   此文章已录入专栏<网络攻防>,持续更新热门靶场的通关教程 「未知攻,焉知收」,在一个个孤独的夜晚,你完成了几百个攻防实验,回过头来才发现,已经击败了百分之 ...

  4. [极客大挑战2019] EasySQL

    [强网杯 2019]随便注 这题是写给自己看的,记录一下自己sql注入的学习历程,看了别人的博客,总结了一下自己的知识查看大佬操作 首先是涉及到的点,因为写过一次,这次是总结知识点 1.堆叠注入 该题 ...

  5. 【BUUCTF】[极客大挑战 2019]RCE ME

    源码 <?php error_reporting(0); if(isset($_GET['code'])){$code=$_GET['code'];if(strlen($code)>40) ...

  6. BUUCTF-WEB:[极客大挑战 2019]EasySQL 1(收藏了URL编码表)

    点击链接进入环境发现是一个登录界面 我的思路: 第一步.测试注入点(tips:利用单引号,and 1=1, or 1=1之类的,%23为#注释符的url编码)判断是字符型还是数字型 payload:u ...

  7. [极客大挑战 2019]EasySQL

    用户名密码,尝试万能密码. 'or 1=1 # 随便密码 获得flag 一个万能密码的参考:万能密码

  8. 【BUUCTF】[极客大挑战 2019]Havefun 1

    主要考察对源代码的理解 1.进入网站 2.发现网页并没有什么有用的提示,观察源代码发现可能有用的判别语句 3.尝试输入?cat=dog

  9. BUUCTF:[极客大挑战 2019]RCE ME

    这题和我这篇文章内容相关:关于PHP正则的一些绕过方法 绕过正则,有长度限制,先出一个phpinfo()看一下配置,payload很多,我上面那篇文章里面的也可以,我这里直接用取反urlencode编 ...

最新文章

  1. “被遗忘的宇航员”逝世,他是阿波罗11号上唯一没登月的人
  2. json工具类ObjectMapper的详细使用记录
  3. 没找到rpm命令_Mysql的命令总结和PyMysql
  4. (三) UART 串口通讯
  5. html带图片的进度条,原生javascript上传图片带进度条【实例分享】
  6. 用Windows 10自带的paint/画图 软件删除图片中的文字,并且添加新文字,适合学术应用,有截图
  7. python解析库详解_PyQuery库详解
  8. python实现诺基亚双人贪吃蛇小游戏
  9. 微机原理课程设计-接口芯片编程记录
  10. PHP excel模板
  11. Arduino AT24C02详解读写地址位
  12. linux windows拷贝文件,把linux上的文件拷贝到windows下
  13. inventor软件绘制百叶窗方法_Inventor教程之工具面板上的编辑功能
  14. 如何使用相芯科技美妆SDK实现美妆(Android)
  15. 带例子的测试用例模板
  16. Win10 如何将FAT32格式磁盘不用格式化无损转化为NFTS格式
  17. go 获取当前时间,以及时间格式转换
  18. 从虚拟试衣到设计海报,京东黑科技让时尚行业大变脸
  19. 知识普及篇——动手做foc无刷电机电子调速器
  20. 有哪些好用的日程计划管理软件?

热门文章

  1. python爬虫模拟有道翻译
  2. 休闲经营的农场小游戏推荐,果蔬连连看h5版游戏玩法技巧
  3. 2年java开发工作经验
  4. 系统设计 架构设计 画图工具 架构图 设计图
  5. 模型微调(finetune)
  6. 微信小程序 - 手持弹幕 | 全屏炫酷滚屏神器源代码模板,超详细代码和注释复制粘贴即可使用(全屏文字滚动,支持调节滚动速度、字体大小、字体颜色)文字内容横屏滚动,手机变身 LED 屏
  7. 【Python】时间序列分析
  8. 北航新版选课系统科学选课教程
  9. Perfect Tree(图论)
  10. 科比投篮预测——可视化与探索性数据分析(二)