找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 125|回复: 0

BUUCTF靶场15 --[极客大挑战 2019]BabySQL

[复制链接]

2万

主题

162

回帖

18万

积分

管理员

积分
184732
发表于 2022-9-2 15:50:20 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
BUUCTF靶场15 --[极客大挑战 2019]BabySQL

考点:双写绕过
第一步:用1和1登录,NO,Wrong username password!!!


第二步:用1'和1登录,报Error!
You have an error in your SQL syntax;

check the manual that corresponds to your MariaDB server version for the right syntax to use near '1'' at line 1



第三步:万能密码1' or 1#登录,报Error!
You have an error in your SQL syntax;

check the manual that corresponds to your MariaDB server version for the right syntax to use near '1#' and password='1'' at line 1



第四步:万能密码1' or 1#登录,双写or试一下
        Login Success!

        Hello admin!



Your password is 'f7ab679eb6f88139194a50ab9ee7aa1b'




和前面一样,案例一样,获取flag
库:'information_schema,mysql,performance_schema,test,ctf,geek'
表:ctf库中只有 'Flag'表
列:Flag表中只有一栏'flag'
flag:flag{e08b3c1c-ab14-4793-8c7b-71fd86972b60}



游客,如果您要查看本帖隐藏内容请回复






回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|哩布大模型|Civitai大模型|IP定位|图反推|站长素材|deepseek|即梦视频|阿狗工具|花瓣网|pinterest|php手册|宝塔文档|CyberChef|猫捉鱼铃|手机版|小黑屋|下载狗|IPS|在线工具|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2025-5-5 05:32

Powered by 分享屋 X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表