摘要: 打开环境,发现依旧是sql注入 GitHub上有源码(https://github.com/team-su/SUCTF-2019/tree/master/Web/easy_sql) index.php源码 <?php session_start(); include_once "config.php 阅读全文
posted @ 2020-02-23 19:02 anweilx 阅读(1950) 评论(1) 推荐(0) 编辑
摘要: 打开环境 根据提示应该是sql注入 查看数据库名,和数据表 1';show databases;# 1';show tables;# 查看表内字段(1';desc `1919810931114514`;#) 发现关键字flag,进行查询 经过注入发现存在过滤 在注入过程中发现如下代码 于是利用set 阅读全文
posted @ 2020-02-23 18:36 anweilx 阅读(458) 评论(0) 推荐(0) 编辑
摘要: 启动靶机 查看源码发现source.php 代码审计,发现hint.php文件 查看hint.php文件(http://7ab330c8-616e-4fc3-9caa-99d9dd66e191.node3.buuoj.cn/?file=hint.php) 通过大佬的wp发现查看文件方法 成功拿到fl 阅读全文
posted @ 2020-02-23 18:06 anweilx 阅读(1267) 评论(0) 推荐(0) 编辑