攻防世界-Misc-Wire1

知识点

1.sql注入流量分析

步骤

1.题目描述

附件为pcapng流量包,用wireshark打开,搜索flag,追踪tcp流。

观察发现进行了sql注入,猜测是判断flag的每一个字符。

2.查看所有注入语句

有的大小不同就说明是flag的一个字符,把所有的统计出来。

102,108,97,103,123,119,49,114,101,115,104,65,82,75,95,101,122,95,49,115,110,116,105,116,125

然后转化为字符即为flag。

flag{w1reshARK_ez_1sntit}

相关推荐
vortex59 小时前
Wfuzz 全面使用指南:Web 应用模糊测试工具详解
网络安全·渗透测试·kali
汤愈韬10 小时前
NAT策略
网络协议·网络安全·security·huawei
汤愈韬10 小时前
Full Cone Nat
网络·网络协议·网络安全·security·huawei
广州服务器托管11 小时前
NVIDIA最新591.74显卡驱动精简版:支持DLSS 4.5、所有RTX显卡都可使用,最新N卡驱动下载
计算机网络·网络安全·云原生·个人开发·可信计算技术
汤愈韬11 小时前
NAT ALG (应用层网关)
网络·网络协议·网络安全·security·huawei
汤愈韬15 小时前
双向NAT
网络·网络协议·网络安全·security·huawei
2503_9469718618 小时前
【Kernel/Consensus】2026年度第二周内核重构与分布式共识战争基准索引 (Benchmark Index)
网络安全·微服务·重构·数据集·分布式系统·系统内核
Filotimo_19 小时前
桥接服务概念
网络协议·网络安全·信息与通信
枷锁—sha19 小时前
【BUUCTF系列】helloworld 1
安全·网络安全
MOON404☾19 小时前
004.漏洞分析与利用
前端·网络·网络安全·系统安全·firefox