原文:CG-CTF SQL注入

SQL注入 題目 訪問題目網址 先查看一下源碼 仔細分析一下核心源碼 通過分析源碼知道了user的值為admin,因為sql查詢語句里有and,必須and前后同時成立才可以查詢,但是現在不知道pass對應的值,所以考慮能不能不判斷pass,直接判斷user,於是想到是不是可以將user判斷語句閉合並注釋后面的內容,這樣就不會對pass進行判斷,pass就直接輸入 ,於是構造下面的語句。 這樣的話查 ...

2019-07-26 13:47 7 721 推薦指數:

查看詳情

CG-CTF(1)

CG-CTF CG-CTF題目網址:https://cgctf.nuptsast.com/challenges#Web   第一題:簽到題   查看頁面源代碼,得到flag(干杯~);   第二題:md5 collision   分析 ...

Sat Nov 09 02:24:00 CST 2019 0 273
CG-ctf re 逆向基礎學習

Hello,RE! 下載程序后打開 把程序拖進ida 之后F5 查看到了代碼 選中字符串點擊R 可以得到 galfleW{emoc_oT_W_ERdlro}! ...

Mon Mar 11 18:38:00 CST 2019 0 2385
CG-CTF 南郵 綜合題2

個人網站 http://www.wjlshare.tk 0x00前言 主要考了三塊 第一塊是文件包含獲取源碼 第二塊是通過sql繞過注入獲取密碼 第三塊是三參數回調后門的利用 做這題的時候結合了別人的wp 同時自己也學習了很多 所以來總結一下 平台地址: https ...

Sun Aug 04 22:10:00 CST 2019 0 500
CG-CTF WEB 解題記錄 11-15

寫了一部分的web題,算是把它最基礎的一部分做了一遍,以后的幾天將持續更新CG-CTF WEB部分的題解,為了不影響閱讀,所以每五道題的題解以一篇文章的形式發表,感謝大家一直以來的支持和理解,共勉~~~ Download~! 這個題題庫出現了問題,暫時不能訪問,隨后更新 ...

Wed Aug 15 02:01:00 CST 2018 0 773
CTFSQL注入詳解

前言:最近打算玩一下CTF,玩過CTF的都知道SQL注入CTF中最重要的題型。但是。。。。。。。。。很多大佬的WP都是一陣操作猛如虎。很多都不帶解釋的(大佬覺得簡單所以就不解釋了=_= =_= =_=)。所以這幾天一直都在看關於SQL注入的文章,一直也不理解SQL注入的原理。今天 ...

Tue Mar 20 20:15:00 CST 2018 1 9916
CTF SQL注入

目錄 一、寬字節注入 二、基於約束的注入 三、報錯注入 四、時間盲注 五、bool盲注 六、order by的注入 六、INSERT、UPDATE、DELETE相關的注入 七、堆疊注入 八、二次注入 九、文件讀寫 十、常用繞過 ...

Thu Jul 18 06:15:00 CST 2019 0 1060
CTF| SQL注入之login界面

.pcb { margin-right: 0 } SQL注入CTF的WEB方向必不可少的一種題型,斗哥最近也做了一些在線題目,其中最常見的題目就是給出一個登錄界面,讓我們繞過限制登錄或者一步步注入數據 ...

Tue May 19 04:35:00 CST 2020 0 912
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM