原文:南郵CTF--SQL注入題

南郵CTF SQL注入題 題目:GBK SQL injection 解析: .判斷注入點:加入單引號發現被反斜杠轉移掉了,換一個,看清題目,GBK,接下來利用寬字節進行注入 .使用 df 進行注入,emm報錯,於是加入老手段,and ,ok,沒報錯,說明成功 .繼續改參數, 時,沒有任何信息,找到注入點 .利用order by 查詢列數,當查詢 時,顯示正常,那么查詢 時,顯示錯誤,確定為 列。 ...

2019-05-18 15:08 0 743 推薦指數:

查看詳情

CTF - Writeup

CTF攻防平台Writeup By:Mirror王宇陽 個人QQ歡迎交流:2821319009 技術水平有限~大佬勿噴 _ Web 簽到: 直接一梭哈…… md5 collision: 題目源碼提示: 呃……腦中閃過“PHP弱類型”於是乎……當然是 ...

Sat Dec 07 06:43:00 CST 2019 0 567
ctf之web之wp

下面是所有現在可以做的web的wp! 建議使用CTRL+F查找所需題目,我都有標注!這樣方便! 1、簽到 直接查看源碼即可 2、md5 collision 解讀代碼: 經典的md5加密:個人感覺這考的就是兩個等於號 ...

Tue Mar 17 23:20:00 CST 2020 0 926
ctf-web的writeup

WEB 簽到 nctf{flag_admiaanaaaaaaaaaaa} ctrl+u或右鍵查看源代碼即可。在CTF比賽中,代碼注釋、頁面隱藏元素、超鏈接指向的其他頁面、HTTP響應頭部都可能隱藏flag或提示信息。在滲透測試中,開發者留下的多余注釋和測試頁面有時也能提供線索。 md5 ...

Wed Aug 29 00:47:00 CST 2018 0 1227
CTF--md5_碰撞

CTF--難題筆記 題目:md5 collision (md5 碰撞) 解析: 經過閱讀源碼后,發現其代碼是要求 a !=b 且 md5(a) == md5(b) 才會顯示flag,利用PHP語言的弱類型特性 解:將QNKCDZO進行加密,密文為0e開頭,php在進行比較運算時 ...

Sat May 18 23:06:00 CST 2019 0 616
CTF-MISC-Remove Boyfriend

Remove Boyfriend 打開wireshark,找到關鍵字部分Remove Boyfriend 在第五行 在此行右擊 點擊追蹤流 選擇TCP流,可以分析出流量的傳輸過 ...

Wed Jul 18 18:30:00 CST 2018 0 977
ctf-web題解

ctf-web題解 今年有空搞搞ctf,看看能從這個的訓練學到點東西不。 題目地址:https://cgctf.nuptsast.com/challenges#Web 簽到 直接右鍵查看源碼即可getflag md5 collision 源碼 此處利用 ...

Wed Nov 20 00:07:00 CST 2019 0 898
CTF密碼學write up

CTF練習平台網址: http://ctf.nuptzj.cn/challenges# 1.esay! base64解密不解釋 nctf{this_is_base64_encode} 2.KeyBoard 在鍵盤上按字母畫畫可得areuhack 注意格式得到 nctf ...

Fri Oct 13 03:39:00 CST 2017 0 1496
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM