《CTF攻防世界web题》之茶壶我爱你(2)
创始人
2024-03-31 17:27:29
0

前言

🍀作者简介:被吉师散养、喜欢前端、学过后端、练过CTF、玩过DOS、不喜欢java的不知名学生。

🍁个人主页:被吉师散养的职业混子

🫒文章目的:记录唯几我能做上的题

🍂相应专栏:CTF专栏

 攻防世界的一道web题,没思路,看WP也没看懂。感谢我滴茶壶写的 文章

思路:

首先进入该页面

 正常思路嘛,检查源代码

 啥也没看出来

 既然有登录和注册俩按钮。

那就只能先注册瞅瞅。

 注册成功之后进入这个页面

 用Hackbar康康能不能注入

(以下是攻防世界里本题为数不多的WP里的憨憨做法)

 判断此处非单引号闭合。双引号亦然,然后判断为数字型闭合。

不做评价

开始SQL注入一套组合拳

 

no hack。。。拦截劳资是吧。

此处可以看到 浏览器拦截了union select

那么简单处理一下

通过御剑扫描,就不放图了,这玩意扫一回挺费时间的

简述一下,扫完之后能扫出一个名为flag.php的文件

 1处必须填不正常的数

 否则正常数据会将咱们想要的信息掩盖住。

二处照茶壶抄的。

三处

 填写完毕后

 检查网页源代码

 嘿嘿,我滴flag!~

相关内容

热门资讯

【PdgCntEditor】解... 一、问题背景 大部分的图书对应的PDF,目录中的页码并非PDF中直接索引的页码...
监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
修复 爱普生 EPSON L4... L4151 L4153 L4156 L4158 L4163 L4165 L4166 L4168 L4...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
ChatGPT 怎么用最新详细... ChatGPT 以其强大的信息整合和对话能力惊艳了全球,在自然语言处理上面表现出了惊人...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...