Last updated 5 years ago
Was this helpful?
似乎有人觉得PIN码是不可破解的,让我们证明他是错的。
格式:ctf{}
解题链接:
学一下sqlmap怎么post注入:
参考WriteUp:
主要是一开始想着进行POST注入,但是用 sqlmap -u url --data PIN=test 说是非注入点,所以就没思路了。
sqlmap -u url --data PIN=test
看了WriteUP之后意识到先利用隐藏字段获取源码先,利用Firefox的hackbar:
$a = $_POST["PIN"]; if ($a == -19827747736161128312837161661727773716166727272616149001823847) { echo "Congratulations! The flag is $flag"; } else { echo "User with provided PIN not found."; }
额,直接复制那一串数字回车就得到FLAG了,这算啥算啥算啥!!!