【CTF_流量日志分析】sleep函数的二分法的盲注日志分析

1.分析日志找到进行盲注判断的位置进行分析:

分析过程 :

拿一条举例,该语句表述当判断当第22位的ascii码大于100时,将延迟1秒,所以将继续进行二分法的拆分,根据大于102和101时没有延时说明小于101,此时判断是否等于101,因此101的ascii对应的应该是盲注判断出来的字符串。

2.根据以上分析,可以手动提取不等于的ascii码进行字符串转换也可以写脚本:

import urllib.parse
import requests,re

f = open('紧急网络安全事件.log','r',encoding='gb18030',errors='ignore')
lines = f.readlines()
flag_ascii = {}
for line in lines:
    if len(line) > 2:
        request = urllib.parse.unquote(urllib.parse.unquote(line))
        matchObj = re.search(r'LIMIT 0,1\),(.*?),1\)\)!=(.*?),0,1\)',request)
        #flag ORDER BY flag LIMIT 0,1),22,1))>101,0,1)
        if matchObj:
            key = int(matchObj.group(1))  # key保存字符的位置
            value = int(matchObj.group(2))  # value保存字符的ascii编码
            print(matchObj.group(1),':',matchObj.group(2))
            flag_ascii[key] = value     # 用字典保存flag
flag = ''
for value in flag_ascii.values():
    flag += chr(value)
print (flag)
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值