原文:[CISCN2019 华北赛区 Day2 Web1]Hack World

题目 拿到这道题,是给了提示的,我们猜想是一道注入的题目 分析 我们先提交一个 ,抓个包看看 再跟个 呢 发现报错,再输入 or ,猜想后端应该是做了某种过滤 我们先来fuzz一下,看到底哪些关键字被过滤掉了 把数据包放到爆破模块中 导入我们的fuzz字典,然后开始爆破 leng 的是没有被过滤掉的,结合没有被过滤的关键字,我们考虑用bool盲注 payload 当 gt 时,报错,说明第一个字符 ...

2020-09-11 11:45 0 707 推荐指数:

查看详情

刷题记录--[CISCN2019 华北赛区 Day2 Web1]Hack World

1. 引言 题目链接:https://buuoj.cn/challenges#[CISCN2019 华北赛区 Day2 Web1]Hack World 2. 解题思路 输入 1 或者 2 都有正常回显,但是输入1和2的回显不同输入其他会返回false,猜测为bool型注入 ...

Wed Apr 14 05:49:00 CST 2021 0 1273
[CISCN2019 华北赛区 Day1 Web1]Dropbox

0x01 前言 通常我们在利用反序列化漏洞的时候,只能将序列化后的字符串传入unserialize(),随着代码安全性越来越高,利用难度也越来越大。但在不久前的Black Hat上,安全研究员Sam ...

Tue Feb 04 23:41:00 CST 2020 0 884
[CISCN2019 总决赛 Day2 Web1]Easyweb

0x00 知识点 1:备份文件泄露 2:SQL注入 3:php短标签 短标签 需要php.ini开启short_open_tag = On,但 不受该条控制。 0x01 解题 首先通过ro ...

Mon Feb 03 05:56:00 CST 2020 0 273
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM