180106 杂项-盲注流量分析

本文介绍了在一次iOS平台的比赛中遇到的SQL盲注问题,通过分析HTTP对象,利用成功与失败包的差异提取关键信息。通过保存流量文件,使用GitShell和脚本过滤出特定大小的文件,根据特定字段组织数据,最终成功提取出格式不寻常的flag。文章还提及了在提取过程中遇到的问题及解决方案,并计划参加Xman冬令营选拔赛。
摘要由CSDN通过智能技术生成

1625-5 王子昂 总结《2018年1月6日》 【连续第463天总结】
A. 第二届领航杯线下赛
B.
难度感人(:з」∠)
Re是ios平台的,没接触过,API完全不懂,又不给外网,当场懵逼,考完试再试试
只做了个misc1,数据包分析

打开导出HTTP对象,可以看到是sql盲注的流量
这里写图片描述
这里是在爆database,由于成功的包和失败的包有显著的区别(内容、大小等等),我们通过这些特征将成功的包提取出来即可

想了一下,可以将它们全部保存下来
此时URL是文件名,然后通过GitShell用ls -l 保存所有文件名和文件大小到一个文件中
再通过脚本来筛选

逐行读取,通过空格分组,将文件大小为8byte的剔除后
以substr的第2个参数为key,等号后面的值为value,保存
最后按key排序输出即可得到flag

然而得到的Flag长这样:

skyflagysql_is_very_cool!233}

这格式有点诡异啊……
提交了几下发现并不对
又查了半天,发现这样提取的时候丢失了爆破的key,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值