【BUUCTF-MISC】sqltest

项目地址

题目文件网盘地址-提取码:34uu

在这里插入图片描述

一、判断着手点

依据提示是sql注入那就先过滤一下http流量
在这里插入图片描述
过滤后打一个http数据包发现是sql注入语句
在这里插入图片描述

二、解题

导出对象为http发现数据量很大,首先判断是布尔盲注
在这里插入图片描述
因为我们寻找的是flag,我们这边直接过滤flag往下翻6276组我把文件名提取出来把%20换成空格就好多了,是在盲注db_flag库下的tb_flag表里的flag字段内容

sqlindex.php?act=news&id=1 and ascii(substr(((select concat_ws(char(94), flag)  from db_flag.tb_flag  limit 0,1)), 1, 1))>100

在这里插入图片描述
最后的收集的为

102 108 97 103 123 52 55 101 100 98 56 51 48 48 101 100 53 102 57 98 50 56 102 99 53 52 98 48 100 48 57 101 99 100 101 102 55 125

因为SQL注入的时候ascii码判断是使用的十进制因此需要进行转码我是用的工具为:CaptfEncoder V2
-提取码:k5b9

在这里插入图片描述

flag

flag{47edb8300ed5f9b28fc54b0d09ecdef7}
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值