【CTFWP】ctfshow-萌新-web1-7

文章目录


题目介绍

ctfshow-萌新计划-web1-web7

php+HTML 复制代码
<html>
<head>
    <title>ctf.show萌新计划web1</title>
    <meta charset="utf-8">
</head>
<body>
<?php
# 包含数据库连接文件
include("config.php");
# 判断get提交的参数id是否存在
if(isset($_GET['id'])){
    $id = $_GET['id'];
    # 判断id的值是否大于999
    if(intval($id) > 999){
        # id 大于 999 直接退出并返回错误
        die("id error");
    }else{
        # id 小于 999 拼接sql语句
        $sql = "select * from article where id = $id order by id limit 1 ";
        echo "执行的sql为:$sql<br>";
        # 执行sql 语句
        $result = $conn->query($sql);
        # 判断有没有查询结果
        if ($result->num_rows > 0) {
            # 如果有结果,获取结果对象的值$row
            while($row = $result->fetch_assoc()) {
                echo "id: " . $row["id"]. " - title: " . $row["title"]. " <br><hr>" . $row["content"]. "<br>";
            }
        }
        # 关闭数据库连接
        $conn->close();
    }
    
}else{
    highlight_file(__FILE__);
}

?>
</body>
<!-- flag in id = 1000 -->
</html>

题目分析

  • 执行的sql为:select * from article where id = 1 order by id limit 1

  • 当id等于1000时,输出flag。

  • 但是get提交的参数id 大于 999 直接退出并返回错误

  • id 小于 999 拼接sql语句,并执行

payload

?id=2*500

?id=500/0.5

?id=round(999.9)

?id=power(10,3)

?id='1000%'

?id=!!1000

?id=0x3E8

?id=/**/1000

?id=~~1000

?id=0000|1000

?id=0000%5E1000

?id='1000'

?id=0b1111101000

......

本地测评代码

php 复制代码
<?php
if(isset($_GET['id'])){
    $id = $_GET['id'];
    if(intval($id) > 999){
        echo "大于999,$id<br>";
        $a = intval($id);
        echo "大于999,$a<br>";
        die("id error");
    }else{
        echo "小于999,$id<br>";
        $a = intval($id);
        echo "小于999,$a<br>";
    }
}else{
    highlight_file(__FILE__);
}
?>

此后如竟没有炬火,我便是唯一的光。

相关推荐
全栈工程师修炼指南5 小时前
DBA | SQL 结构化查询语言介绍与学习环境准备
数据库·sql·学习·dba
Warren988 小时前
公司项目用户密码加密方案推荐(兼顾安全、可靠与通用性)
java·开发语言·前端·javascript·vue.js·python·安全
yuanyun_elber11 小时前
安全配对(一)
网络·安全
EvenBoy11 小时前
服务器通过生成公钥和私钥安全登录
运维·服务器·安全
zskj_zhyl11 小时前
邯郸市2025年居家适老化改造“焕新”补贴:为银龄生活筑牢安全与温情
人工智能·安全·机器人·生活
暴龙战士wef12 小时前
终端安全检测与防御
安全
wanhengidc13 小时前
企业在使用巨椰云手机进行多开挂机功能的优点有哪些?
运维·服务器·安全·智能手机
烷烯15 小时前
终端安全检测和防御技术
网络·安全
NewCarRen16 小时前
自动驾驶中安全相关机器学习功能的可靠性定义方法
安全·机器学习·自动驾驶
Yasmine 元素检测16 小时前
EN 62368消费电子、信息技术设备和办公设备安全要求标准
安全·电池·电子电气·ce认证·检测报告·red指令·lvd指令