【CTF-MISC-日志文件】盲注日志分析
题目
2025陇剑杯决赛
第二部分
which_sql
我的数据库被攻击了?
解题过程
使用klogg粗略浏览
发现是SQL盲注的日志,且最终盲注目标为 public.ctf_flags里面的flag_content
将log文件改成csv文件,然后用WPS读取
筛选包含flag_content 的数据,并且去除“执行查询”这样的数据,保留!%3D这样的数据
!%3D就是!=,后面跟的数据就是盲注成功的数据
将结果进行编码转换,方便阅读理解
进行高级分列(需要WPS会员)
flag{wwwWow_u_2re_sql_master}