第九届春秋杯"百度杯" CTF 九月赛 SQL 注入挑战
发布时间
阅读量:
阅读量
https://www.ichunqiu.com/battalion?t=1&r=0
这道题相当坑爹,我是看了writeup才知道该怎么做
进入题目链接后查看源代码,提示说注入点是login.php,但是这个注入点是假的,累死你也注不出来任何内容,看一下题目链接和点进去之后浏览器搜索框上的链接,两者其实是不一样的:
题目链接:http://bc9dbb2a422b452ca6bcdf4aadb8f3ec9ad845a95d8748f6.game.ichunqiu.com
进入后,在搜索栏中所见即所得的连接位置为:http://bc...php
调用burpsuite来访问网站的历史记录时会显示一次302重定向操作;接着,在回复报文中查看headers部分时会观察到一个'page'字段, 其内容将指示注入点的实际位置

随后将能够实现SQL注入功能;题目前面已经明确提供了字段占位符的数量;无需对单引号进行额外的过滤处理;但仅针对逗号进行了过滤处理;通过SQL中的J
全部评论 (0)
还没有任何评论哟~
