ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

CTF BUU-Basic SQL

CTF BUU-Basic SQL Abstract使用工具Burp Suite抓包尝试解决BUU-Basic SQL的基础题BUU COURSE1和BUU COURSE2总结一种解决思路。欢迎各位提出宝贵意见很高兴能帮助到您~SQL COURSE1WP1 用Burp尝试抓包抓到两个类型的包如图2 看到 id 字样尝试更改数值令 id2或3响应包{}内有字段其他无字段以此确认注入点并推断是数字注入如图3 判断后端查询语句格式尝试1或2响应包{}内有字段其他无字段以此确认后端查询语句为两列如图4 尝试联合查询语句发现相应包{}内有字段以此证明union查询可用如图5 查询当前使用的数据库如图6 查询该网站使用哪些数据库看到ctftraining和news数据库如图7 有限查询ctftraining数据库依次进行查表、查列优先查带有flag字样发现最终并无flag此路不通如图8 故查找news数据库查询方法同上发现账号密码如图9 使用账号登录获得flag如图SQL COURSE2WP2和1解题思路相同区别在于存储flag位置不同该题查找flag不在账户登录处而是在ctftraining.FLAG_TABLE中用前面方法1-7步骤解决。
返回列表