BUUCTF 加固题 Ezsql wp

题目:

一. 漏洞

在登录页面存在sql注入,可用万能密码进行登录

用户名: admin' or 1=1#

密码: 随便

这道题就是加固这个登录页面的sql注入即可获取flag

二. 加固

根据给的地址和端口ssh连接目标机器,进入/var/www/html目录

在此处新建一个phpinfo.php并写入语句<?php phpinfo(); ?>

访问phpinfo.php可以看到当前php版本为7.3.18

php中防止sql注入的函数无非就那么几个(我所知道的)

addslashes()

mysql_real_escape_string() 在php5.5中已经弃用,并在php7中被删除

mysql_escape_string() PHP 4 >= 4.0.3, PHP 5

很明显这三个在php7中只有addslashes()还能使用

所以在index.php中添加如下代码

$username = addslashes($username);
$password = addslashes($password);

修改后的文件

三. 拿flag

访问 Check 服务的 /check进行 check

然后访问/flag即可拿到flag

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
UniApp是一种跨平台开发框架,可以同时开发iOS和Android应用。针对Android应用的加固,可以采用以下步骤: 1. 首先,了解为什么需要进行加固。移动应用中储存着大量的数据,为了保障应用的安全性,需要进行安全加固工作,防止二次打包、篡改和破解等行为。加密加固工作可以提前进行,以保障开发者和用户的利益。 2. 其次,下载并安装360加固助手。可以从360加固助手的官方网站(https://jiagu.360.cn/#/global/download)下载该软件。 3. 运行360加固助手。启动软件后,按照以下步骤进行加固: a. 首先,进行签名设置。在加固助手中添加签名信息。 b. 接着,进行加固操作。选择需要加固的UniApp应用,并进行加固。 c. 加固过程需要一段时间等待,待加固完成后,点击确定,就能看到加固后的安卓包。 另外,如果想使用腾讯云进行加固,可以参考以下步骤: 1. 首先,配置Java环境变量。确保Java环境已正确配置,以便后续操作。 2. 接着,生成证书。可以参考相关文章了解如何生成证书。 3. 打开命令行工具,并进入证书所在文件夹。 4. 使用jarsigner命令进行签名操作。具体命令如下: jarsigner -verbose -keystore filename.keystore -signedjar outputfile.apk inputfile.apk alias 其中,filename.keystore为密钥证书文件位置,inputfile.apk为未签名的UniApp应用,outputfile.apk为签名后的输出文件,alias为密钥证书文件的别名。 以上是关于UniApp加固Android应用的步骤和方法。根据需求,可以选择使用360加固助手或腾讯云进行加固操作,并按照相应的步骤进行操作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

whathay

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值