進入題目是一個提交框
提交一個1,發現有個password引數
嘗試了下常規的sql注入無果,在network中找到hint提示
select * from 'admin' where password=md5($pass,true)
這里的MD5我們用ffifdyop來進行繞過,原理是ifdyop 這個字串被 md5 哈希了之后會變成 276f722736c95d99e921722cf9ed621c,這個字串前幾位剛好是 ‘ or ‘6,而 Mysql 剛好又會吧 hex 轉成 ascii 解釋,因此拼接之后的形式是1select * from ‘admin’ where password=’’ or ‘6xxxxx’,進入構成一個永真式,
提交后進入一個新頁面
查看源代碼
對MD5弱等于進行繞過,且傳遞方式為GET
payload
http://0166a872-f027-4882-86dc-a59b6c29fed0.node4.buuoj.cn:81/levels91.php?a[]=1&b[]=2
然后又出現一個頁面
對MD5強等于進行繞過,且傳遞引數方式為POST
拿到flag
__EOF__
作者: 隨風kali 本文鏈接: https://www.cnblogs.com/sfsec/p/15213058.html
著作權宣告: 本博客所有文章除特別宣告外,均采用 BY-NC-SA 許可協議,轉載請注明出處!
聲援博主: 如果您覺得文章對您有幫助,可以點擊文章右下角【推薦】一下,您的鼓勵是博主的最大動力!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296739.html
標籤:其他
上一篇:ssl證書需要幾級域名
