美文网首页
ISCC(2019)——Web3

ISCC(2019)——Web3

作者: 保持O童心 | 来源:发表于2019-05-17 20:27 被阅读0次

are you admin?

这一题有没有很眼熟?看标题看标题

二次注入,sqli-labs/Less-24原题。

我们先注册一个名为admin'#的用户,然后修改密码为a,接着用户名admin密码为a登录,成功。

注意:1.因为不止一个人在做题,所以用户名难免有重复的时候,可以在#后面加一些数字或者字母来进行注册。             2.在修改密码时,即使你成功了他还是会说你愚蠢的黑客,但是这时其实已经成功了。                                           3.在你修改密码的同时,其他人也在修改,所以在改过密码之后赶快登录吧,拼手速的时候到了。


相关文章

  • ISCC(2019)——Web3

    are you admin? 这一题有没有很眼熟?看标题看标题 二次注入,sqli-labs/Less-24原题。...

  • ISCC(2019)——倒立屋

    LSB隐写题 用Stegsolve打开图片,进入Extract Preview,不过flag的格式是反过来的,也就...

  • 2019ISCC Reverse

    0x01 简单Python 题目给了一个pyc文件,在线反编译可以得到源码 encode很简单,逐个字符与32异或...

  • iscc2019 misc

    misc 隐藏的信息 打开文件,得到一串数字,想到ASCII值,不过有170多的,应该是八进制的,写个脚本将其转化...

  • 2019ISCC Mobile

    0x01 Mobile1 用Android killer载入找到入口函数 代码非常简单,对注册码进行两次check...

  • 2019ISCC的一道安卓题

    偶然间遇到一道2019 ISCC安卓题,该题难度适中,函数没有动态注册,没有加壳,也没有反调试。 分析 安装,输入...

  • ISCC认证2022-06-25

    ISCC体系起源于德国,全称是InternationalSustainability&CarbonCertific...

  • ISCC(2019)——Rev01

    解压之后IDA打开。emmm,300分的签到题!???

  • ISCC(2019)——Web4

    打开网页之后可以发现这是个代码审计。 分析代码:当$action===auth,且输入的key值等于$hashed...

  • ISCC(2019)——Web2

    爆破三位数字的密码。 直接用burp抓包,之后破解,但是可以发现破解不出来,而且重发器中会有验证码错误的响应。 所...

网友评论

      本文标题:ISCC(2019)——Web3

      本文链接:https://www.haomeiwen.com/subject/nulaaqtx.html