2021广东强网杯|MISC方向WP

  • A+
所属分类:CTF专场


· 签到欢迎参加强网杯

有⼿就⾏
flag{Wec10m3_to_QwbCtF}

· 泄露的秘密

sqlmap的盲注流量,先导出http流量

2021广东强网杯|MISC方向WP

2021广东强网杯|MISC方向WP

根据返回包来判断bool值,333T325F

GET /?id=1%20AND%20ORD%28MID%28%28SELECT%20IFNULL%28CAST%28password%20AS%20NCHAR%29%2C0x20%29%20FROM%20ctf.users%20ORDER%20BY%20password%20LIMIT%202%2C1%29%2C1%2C1%29%29%3E102 HTTP/1.1rn64 F96 T112 T104 F100 T102 FSQL语句中没有等号,根据二分法,第一个字符是10296 T112 F104 T108 F106 T107 Tfl以此类推
flag{Log_analysis_SQL}

· 丢失的邮件

恢复pst,得到png,修补文件头。
2021广东强网杯|MISC方向WP

Figure 2
2021广东强网杯|MISC方向WP

Figure 3

2021广东强网杯|MISC方向WP


Figure 4
flag{vzx6cxs15x1tx41c}


- END -
2021广东强网杯|MISC方向WP

2021广东强网杯|MISC方向WP

原文始发于微信公众号(山石网科安全技术研究院):2021广东强网杯|MISC方向WP

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: