热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

SUCTF2019:EasySQL解析

本文详细解析了SUCTF2019中的EasySQL题目,重点探讨了堆叠注入与UNION注入的区别及其应用条件。

SUCTF 2019: EasySQL 解析

此题目涉及的是堆叠注入技术。堆叠注入与 UNION 注入的主要区别在于,UNION 注入仅限于执行查询语句,而堆叠注入则允许执行多种类型的 SQL 语句,如 SELECT、UPDATE、INSERT 等。

然而,堆叠注入并非在所有情况下都能成功利用。例如,在 PHP 中,为了防止 SQL 注入攻击,使用 mysqli_query() 函数时,默认情况下只能执行单条 SQL 语句,分号后的任何内容都不会被执行。基于这一特性,我们可以推测后台逻辑可能是这样的:

select $_POST['query'] || flag from flag;

当输入任意字符时,输出结果始终为 Array ( [0] => 1 ),这里的 '1' 很可能是由于 OR 运算产生的布尔值。为了绕过这一限制,可以使用以下 payload:1; set sql_mode='PIPES_AS_CONCAT'; select 1

这里涉及到 MySQL 的系统变量 @@sql_mode,它定义了一组 MySQL 支持的基本语法及校验规则。其中,PIPES_AS_CONCAT 参数的作用是将 '||' 视为字符串连接操作符,而不是逻辑或运算符,这一点类似于 Oracle 数据库中的字符串拼接方式。

在 Oracle 数据库中,默认支持使用 '||' 来进行字符串拼接,但在 MySQL 中默认不支持。因此,需要通过设置 sql_modePIPES_AS_CONCAT 来启用这一功能。这样,'||' 就可以用来连接两个字符串,例如:

字符串拼接示例

对于本题,由于没有对 '*' 字符进行过滤,因此使用 *,1 作为 payload 也是有效的:
有效 Payload 示例

网络安全的学习之路漫长且充满挑战,本文旨在记录个人在 CTF 比赛中的学习经历,希望能对读者有所启发。


推荐阅读
  • PHP 编程疑难解析与知识点汇总
    本文详细解答了 PHP 编程中的常见问题,并提供了丰富的代码示例和解决方案,帮助开发者更好地理解和应用 PHP 知识。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 构建基于BERT的中文NL2SQL模型:一个简明的基准
    本文探讨了将自然语言转换为SQL语句(NL2SQL)的任务,这是人工智能领域中一项非常实用的研究方向。文章介绍了笔者在公司举办的首届中文NL2SQL挑战赛中的实践,该比赛提供了金融和通用领域的表格数据,并标注了对应的自然语言与SQL语句对,旨在训练准确的NL2SQL模型。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 本文由瀚高PG实验室撰写,详细介绍了如何在PostgreSQL中创建、管理和删除模式。文章涵盖了创建模式的基本命令、public模式的特性、权限设置以及通过角色对象简化操作的方法。 ... [详细]
  • Startup 类配置服务和应用的请求管道。Startup类ASP.NETCore应用使用 Startup 类,按照约定命名为 Startup。 Startup 类:可选择性地包括 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 本文深入探讨 MyBatis 中动态 SQL 的使用方法,包括 if/where、trim 自定义字符串截取规则、choose 分支选择、封装查询和修改条件的 where/set 标签、批量处理的 foreach 标签以及内置参数和 bind 的用法。 ... [详细]
  • 在使用 DataGridView 时,如果在当前单元格中输入内容但光标未移开,点击保存按钮后,输入的内容可能无法保存。只有当光标离开单元格后,才能成功保存数据。本文将探讨如何通过调用 DataGridView 的内置方法解决此问题。 ... [详细]
  • 本文介绍了如何通过 Maven 依赖引入 SQLiteJDBC 和 HikariCP 包,从而在 Java 应用中高效地连接和操作 SQLite 数据库。文章提供了详细的代码示例,并解释了每个步骤的实现细节。 ... [详细]
  • 根据最新发布的《互联网人才趋势报告》,尽管大量IT从业者已转向Python开发,但随着人工智能和大数据领域的迅猛发展,仍存在巨大的人才缺口。本文将详细介绍如何使用Python编写一个简单的爬虫程序,并提供完整的代码示例。 ... [详细]
  • 本文详细介绍了 MySQL 中 LAST_INSERT_ID() 函数的使用方法及其工作原理,包括如何获取最后一个插入记录的自增 ID、多行插入时的行为以及在不同客户端环境下的表现。 ... [详细]
  • 实体映射最强工具类:MapStruct真香 ... [详细]
author-avatar
贵族灬阿宝
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有