Advertisement

第九届春秋杯"百度杯" CTF 九月赛 SQL 注入挑战

阅读量:

https://www.ichunqiu.com/battalion?t=1&r=0

这道题相当坑爹,我是看了writeup才知道该怎么做

进入题目链接后查看源代码,提示说注入点是login.php,但是这个注入点是假的,累死你也注不出来任何内容,看一下题目链接和点进去之后浏览器搜索框上的链接,两者其实是不一样的:

题目链接:http://bc9dbb2a422b452ca6bcdf4aadb8f3ec9ad845a95d8748f6.game.ichunqiu.com

进入后,在搜索栏中所见即所得的连接位置为:http://bc...php

调用burpsuite来访问网站的历史记录时会显示一次302重定向操作;接着,在回复报文中查看headers部分时会观察到一个'page'字段, 其内容将指示注入点的实际位置

这里写图片描述

随后将能够实现SQL注入功能;题目前面已经明确提供了字段占位符的数量;无需对单引号进行额外的过滤处理;但仅针对逗号进行了过滤处理;通过SQL中的J

全部评论 (0)

还没有任何评论哟~