Hack World[CISCN2019 华北赛区 Day2 Web1]
空格绕过与bool盲注二分查找
知识点
- 空格绕过
- bool盲注二分查找
学到的新知识
空格被过滤可以使用tab
空格的绕过:
%09%0a%0b%0c%0d/**//*!*/或者直接tab由于-被过滤,所以无法检测为什么类型的注入,可以通过2/1,1/1判断为数字型注入
mysql中if()函数的使用: 在mysql中if()函数的用法类似于java中的三目表达式,其用处也比较多,具体语法如下:
if(expr1,expr2,expr3),如果expr1的值为true,则返回expr2的值,如果expr1的值为false,
则返回expr3的值。
做题思路
使用burpsuite进行fuzz测试,发现还是Too many requests(复现平台有waf,一秒只能访问一次)
找到的本题源码,萌新学习一下php
1 |
|
使用的注入语句if(ascii(substr((select(flag)from(flag)),1,1))=ascii('f'),1,2)第一次接触注入脚本,直接copy一下
1 | import requests |
学习博客
- 本文标题:Hack World[CISCN2019 华北赛区 Day2 Web1]
- 本文作者:y4ny4n
- 创建时间:2020-11-30 21:58:42
- 本文链接:https://y4ny4n.cn/2020/11/30/hackworld/
- 版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!