梦の博客 欢迎来到我的破站
歌曲封面 未知作品

网站已运行 362 天 18 小时 3 分

Powered by Typecho & Sunny

2 online · 53 ms

Title

流量分析之sql盲注

云梦

·

Article
⚠️ 本文最后更新于2023年06月26日,已经过了306天没有更新,若内容或图片失效,请留言反馈

题目地址:https://pan.quark.cn/s/ccde3bc17e20

是sql盲注,爆破表名为“flag_is_here”
(1)过滤

♾️ abap 代码:
http and http contains "flag_is_here"
ljc7b8xa.png
当第一个字符注入正确,下一个字符才开始的注入。所以,第二个字符刚刚开始注入的,前一个注入,是第一个字符的正确注入

(2)第一个字符
ljc7g1mt.png
第一个字符是 102 ,查看ASCII码表为 f

(3)以此类推,比赛的时候不能上外网,可以使用kali的python模块进行ASCII转换。

♾️ abap 代码:
python
chr(102)

ljc7l146.png

现在已有 0 条评论,0 人点赞
Comment
发表
搜 索 消 息 足 迹
你还不曾留言过..
你还不曾留下足迹..
博主