攻防世界 supersqli writeup
进入题目查看源码,提到sqlmap那就扫一扫 发现有注入,注入点为injiect=2’,接下来–dbs尝试查询数据库,只爆出supersqli,但无法爆出表。 回到题目 order by 判断只有两个字段(别人的writerup说–+被过滤,只能使用#,不知道为什么没有,最后发现是在查询框里过滤了,在url框里没有) 在使用union select时发现过滤关键字 ![在这里插入图片描述](https://img-blog.csdnimg.cn/20200313161718411.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpd
用户评论
推荐下载
-
攻防世界notsequence
notsequence 自己算法太菜了, 这道题的2个函数始终没看懂... 看了writeup, 杨辉三角形! 看了writeup, 自己慢慢的分析了下. 首先, check1函数. 原创文章 3获赞
14 2020-12-23 -
攻防世界web进阶FlatScience–WP
打开题目: 发现都是pdf文件。看不懂 先来一套广播体操:我用的是御剑和AWVS 发现两个有趣的页面: 1.login.php 2.admin.php (还有一个robots.txt, 打开之后也是指
34 2020-12-17 -
XCTF攻防世界web.doc
0x01view-source 【题目描述】 X老师让小宁同学查看一个网页的源代码,但小宁同学发现鼠标右键好像不管用了。 【目标】 学会查看源代码 【工具】 firefox浏览器 【分析过程】 可以通
22 2020-05-19 -
BJDCTF writeup
本篇文章为个人做题时的部分wp,如有错误,请联系我更正。 目录杂项最简单的misc-y1ngA_Beautiful_Picture小姐姐-y1ngEasyBaBa圣火昭昭-y1ngTARGZ-y1ng
15 2021-04-07 -
level0攻防世界新手题
来自攻防世界的pwn题,是一道简单的新手样本题目,但由于不同linux的libc版本,会使得在ubuntu18.04以及ubuntu20.04中进行漏洞利用产生一些小问题。
9 2021-01-20 -
pssh writeup源码
pssh-writeup
13 2021-04-16 -
web渗透writeup
根据源码可以看到两处特别需要重视的地方,我已标红,很明显该sql语句存在注入漏洞,但是密码栏不能通过一般的注入来绕过,但是可以发现,只要满足了($row[pw]) && (!strcasecmp($p
45 2019-01-13 -
古典加密writeup
做CTF时遇到的古典加密的问题,自己写的writeup,信息安全专业的
31 2019-01-14 -
bomb lab writeup
bomblab writeup
16 2020-08-12 -
bugku杂项题writeup
bugku杂项题writeup
32 2018-12-08
暂无评论