美文网首页
DDCTF-WEB1 数据库的秘密

DDCTF-WEB1 数据库的秘密

作者: 早安夏天_afa3 | 来源:发表于2018-04-27 20:55 被阅读0次

打开题目链接,发现限制特定IP访问,这个容易绕过,打开burp头部加上                                           X-Forwarded-For:123.232.23.245就能打开正常题目页面。

题目描述是数据库的秘密,而且这还有三个输入框,那么基本确定就是注入题了。

说正式思路前我先说说我是怎么被坑的.......

看到三个输入框那就试呗,看看哪个能用来注入,第一个输入数字加其他任何字符(被过滤的关键字除外)都会返回只输入数字的结果,那么可以猜测,这个输入框被强制类型转换为int了。后面两个输入框是字符型查询,需要输入'闭合前面的单引号,但是回显表明,这个被转义了,曾经想试试宽字节注入,但是返回结果显示sig不对....也就是说,系统对每个输入还有时间有个加密算法,加密后的数据当作sig传到服务器,防止抓包改包......

正解!:

打开题目的正常页面后,查看源码会发现一个key变量还有两个js文件的名字有点特别

打开math.js发现这里有好多加密函数,而且只有这些函数,说明这是为另一个文件加密服务的,那么看另一个。打开之后发现是js的函数,而且也没法直接看,调用控制台,执行这个函数得到整个的加密过程

导入另一个文件的加密函数就能执行整个加密过程。查看整个加密过程,发现有个隐藏author没有显示,测试发现这个真的可以注入!!测试后也没有发现回显,那就只能盲注,盲注脚本暂时先不贴了.....

相关文章

  • DDCTF-WEB1 数据库的秘密

    打开题目链接,发现限制特定IP访问,这个容易绕过,打开burp头部加上 X...

  • 秘密

    秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘密秘...

  • [DDctf](web)两道sql注入write up

    ctf是不可能的,这辈子都不可能的,只能写写签到这个样子 数据库的秘密 查看源代码js key = 'adrefk...

  • TCGA的差异基因分析

    在分析TCGA数据库里的RNA-seq数据之前,先了解一下TCGA样本的id名称里的小秘密:参考文章:TCGA的样...

  • 《秘密》读后感

    <<秘密>>一书通过秘密的揭露、秘密的法则、秘密的运用、强效的方法、金钱的秘密、关系的秘密、健康的秘密、世界的秘密...

  • 说清的是秘密,说不清的是生活

    如果不是圣人,不是傻子,应该谁都有秘密。小秘密,大秘密,好秘密,坏秘密,自己的秘密,别人的秘密。秘密,象大海一样深...

  • 秘密

    1,金钱的秘密 2,人际关系的秘密 3,健康的秘密 4,世界的秘密 5,你的秘密 6,生命的秘密

  • 揭开数据库RPO等于0的秘密(下)

    前言 传统商业关系数据库都声称可以做到故障恢复后不丢数据(即RPO为0),跟故障前的数据状态是强一致的,实际是否一...

  • 揭开数据库RPO等于0的秘密(上)

    前言 传统商业关系数据库都声称可以做到故障恢复后不丢数据(即RPO为0),跟故障前的数据状态是强一致的,实际是否一...

  • 【书摘】得到课程|认知与刷卡4丨瞬间认知的机制:神经元的特权功能

    这个过程就是一场黑客攻击:从一个很小的、微不足道的信息里发现重大的秘密,通关,直达底层,直接进入对方的底层数据库。...

网友评论

      本文标题:DDCTF-WEB1 数据库的秘密

      本文链接:https://www.haomeiwen.com/subject/qqvilftx.html