原文:WriteUp_easy_sql_堆疊注入_強網杯2019

題目描述 隨便注 解題過程 查看源碼,發現應該不適合sqlmap自動化注入,該題應該是讓你手工注入 在表單中加入單引號 試錯,發現SQL語法錯誤 http: . . . : inject 這說明為GET型SQL注入漏洞。考慮聯合注入 判斷列數 采用order by http: . . . : inject and order by 經判斷列數為 嘗試通過聯合查詢,查詢有用信息 http: . . ...

2020-04-18 22:07 0 873 推薦指數:

查看詳情

2019babybank writeup及淺析

前言 2019CTF智能合約題目--babybank wp及淺析 ps:本文最先寫在我的新博客上,后面會以新博客為主,看心情會把文章同步過來 分析 反編譯 使用OnlineSolidityDecompiler對合約進行逆向,獲取合約源碼偽代碼 參考其他師傅 ...

Tue Aug 27 03:55:00 CST 2019 0 478
2020 writeup

原文地址:http://phoebe233.cn/?p=242 被二進制爺爺們帶飛Orz Web half_infiltration 首先反序列化,由於print之后無論走哪都會有ob_end ...

Tue Aug 25 05:24:00 CST 2020 0 1342
[ 2019] UPLOAD

wp 大佬的 wp : https://www.zhaoj.in/read-5873.html 個人總結 只能上傳正常的圖片,非 png 格式會自動轉化為 png,圖片被保存在 uplo ...

Tue Dec 31 20:34:00 CST 2019 0 1471
[ 2019] 隨便注

|delete|drop|insert|where|\./i",$inject); 測試一下有沒有注入。 ...

Tue Dec 31 20:33:00 CST 2019 0 1446
[ 2019]隨便注

這是一道來自強的題目 第一回合 常規測試 查看頁面信息 注入類型判斷: 判斷列數 一共3列 獲取相關信息 過濾了select,無法通過大小寫繞過 幾經嘗試無果,只能求助於百度 第二回合 花式注入 所謂堆疊注入,就是一次性執行多條查詢語句 獲取數據庫 ...

Sat Mar 28 02:36:00 CST 2020 1 2419
buuctf | [ 2019]隨便注

1' and '0,1' and '1 : 單引號閉合 1' order by 3--+ : 猜字段 1' union select 1,database()# :開始注入,發現正則過濾 1' and extractvalue(0x0a,concat(0x0a ...

Sat Oct 12 05:24:00 CST 2019 0 2009
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM