2021广东强网杯|MISC方向WP

admin 2021年10月20日02:41:52评论333 views字数 499阅读1分39秒阅读模式


· 签到欢迎参加强网杯

有⼿就⾏
flag{Wec10m3_to_QwbCtF}

· 泄露的秘密

sqlmap的盲注流量,先导出http流量

2021广东强网杯|MISC方向WP

2021广东强网杯|MISC方向WP

根据返回包来判断bool值,333T325F

GET /?id=1%20AND%20ORD%28MID%28%28SELECT%20IFNULL%28CAST%28password%20AS%20NCHAR%29%2C0x20%29%20FROM%20ctf.users%20ORDER%20BY%20password%20LIMIT%202%2C1%29%2C1%2C1%29%29%3E102 HTTP/1.1rn64 F96 T112 T104 F100 T102 FSQL语句中没有等号,根据二分法,第一个字符是10296 T112 F104 T108 F106 T107 Tfl以此类推
flag{Log_analysis_SQL}

· 丢失的邮件

恢复pst,得到png,修补文件头。
2021广东强网杯|MISC方向WP

Figure 2
2021广东强网杯|MISC方向WP

Figure 3

2021广东强网杯|MISC方向WP


Figure 4
flag{vzx6cxs15x1tx41c}


- END -
2021广东强网杯|MISC方向WP

2021广东强网杯|MISC方向WP

原文始发于微信公众号(山石网科安全技术研究院):2021广东强网杯|MISC方向WP

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年10月20日02:41:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2021广东强网杯|MISC方向WPhttps://cn-sec.com/archives/590167.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息