盲注实战题——Hack World

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

Hack World——布尔盲注

题面如下图
在这里插入图片描述
首先在搜索框中输入0,1或2测试显示结果
输入0时的显示结果
在这里插入图片描述
输入1时显示如下
在这里插入图片描述
输入2时的显示结果如下
在这里插入图片描述

继续测试得知输入1和2以外的数字显示结果和0的结果一样

继续测试,输入数字以外的英文测试,显示结果如下
在这里插入图片描述
结果发现都显示bool(false)错误

所以判断此题为数字型的bool盲注。

根据上篇介绍过的知识,所以用sql注入语句继续进行测试
输入

if(ascii(substr((select(flag)from(flag)),1,1))=102,1,2)

提交后发现显示结果与输入1时的显示结果相同

buuctf-Hack World 很多都被过滤了,空格也是,回显信息只有1和2有,报错的信息也是一样的,用试试。用if的是可行的。 阅读详情

相关推荐

[CISCN2019 华北赛区 Day2 Web1]Hack World

[CISCN2019 华北赛区 Day2 Web1]Hack World 这道的考点貌似是sql还是第一次遇到这种类型,表示太难了。。 主界面 它的意思是让我们给出文章的id,那我们就输入一试试。 有回显,出人想要一个girlfriend。对此,我只想说,想peach。然后我们再输入2试试。 对这个回显,我怀疑出人妄想症犯了。之后我们再输入3试试。 发生了错误,我们再输入万能密码试试。 好吧,它检测到sql入了,以我目前的知识,我已经手足无措了,在网上查阅资

wuuconix's blog 4580

hack world

来源:[CISCN2019 华北赛区 Day2 Web1] 链接:https://buuoj.cn/challenges#[CISCN2019%20%E5%8D%8E%E5%8C%97%E8%B5%9B%E5%8C%BA%20Day2%20Web1]Hack%20World 参考:https://ca01h.top/Web_security/ctf_writeup/7.buuctf%E5%88%B7%E9%A2%98%E2%80%94%E2%80%94SQL%E6%B3%A8%E5%85%A5/#CISCN

beihai2013 396

新手也能懂的BUUCTF Hack World通关攻略:绕过过滤的SQL实战(附Python脚本)

本文详细解析了BUUCTF Hack WorldSQL通关攻略,重点介绍了如何绕过字符过滤、利用括号替代空格的技巧,并提供了Python自动化脚本实现。通过实战案例,帮助新手理解SQL入原理及防御措施,适合CTF初学者和Web安全爱好者学习。

weixin_33722405的博客 370

buuctf [CISCN2019] hackworld

过滤了很多sql字符,最终发现可以,跟极客大挑战的fianlsql入一样,这边告诉你表名和列名了 直接输入语句 1^(ascii(substr((select(flag)from(flag)),1,1))>1)^1 手去敲太费时间,结合finalsql的经验,写脚本,意这是post请求 奉上卑微脚本(看到大哥写的脚本太狠了) import requests import ti...

SopRomeo的博客 2039

从BUUCTF的Hack World靶场,聊聊那些年我们踩过的SQL入“异或”

本文通过BUUCTF的Hack World靶场,深入解析SQL入中的异或技术。以CISCN2019华北赛区经典目为例,详细介绍了异或的原理、实战步骤及效率优化方法,帮助安全爱好者掌握绕过WAF过滤的高级入技巧,并提供了防御建议。

weixin_30892037的博客 237

[强网杯 2019]随便+CISCN2019 Hack World

这道考察的是堆叠入,order by判断出有两个字段 这里也过滤了一些关键词 看到有两个表,flag字段在那个纯数字的表里,但是无法查询得到 words有两列,id和data(一会第一种方法要用到) 1';show columns from `1919810931114514`;# 这里的反引号用来表示表名,这里必须加上,但是words表不用加,这里猜测和表的数据类型有关,纯数字型的要加...

weixin_43940853的博客 386

BUUCTF WEB [CISCN2019 华北赛区 Day2 Web1]Hack World

BUUCTF WEB [CISCN2019 华北赛区 Day2 Web1]Hack World 打开目,看提示貌似是一个sql入的目~~ 进行简单测试,貌似不是报错入,直接进行测试,构造一波!! 抓包构造:id=1=(1)=1与id=1=(0)=1显示是不一样的: 我们可以根据页面显示来进行入!!fuzz一波,看看过滤了啥! 482都是被过滤了的: ok,ascii没有被过...

A_dmin的博客 2949

BUUCTF——Hack World

目告诉我们表名为flag,列名为flag 所以值查询为select flag from flag 按照提示传入id=0 传入id=1 什么都不传 现在看来应该是布尔型,而且过滤了一些东西 尝试传入1^1 传入1^0 直接构造payload 1^(ascii(substr((select flag from flag),0,1))=102) 传入后可以发现,空格被过滤了 所以换一下 1^(ascii(substr((select(flag)from(flag)),0,1))=102) .

weixin_45864041的博客 1592

BUUCTF:[CISCN2019 华北赛区 Day2 Web1]Hack World

目地址:https://buuoj.cn/challenges#[CISCN2019%20%E5%8D%8E%E5%8C%97%E8%B5%9B%E5%8C%BA%20Day2%20Web1]Hack%20World SQL入 手工测试时发现有过滤,那就先Fuzz测试过滤了哪些字符 Length=482的都是被过滤的字符 测试入点,发现是,直接查flag表flag字段的内容 Trick 使用中括号()代替空格 常规测试,都无需查库查表查字段了,都给出来,直接查flag内容 i.

末初 · mochu7 1万+

从CISCN2019华北赛区Hack World看现代SQL入绕过与自动化利用

本文深入解析了CISCN2019华北赛区Hack World中的SQL入绕过技术,重点探讨了字符过滤机制的Fuzz测试、布尔的绕过技巧以及自动化利用脚本的开发。通过实战案例,展示了如何利用括号替代空格等创新方法绕过严格过滤,并提供了Python自动化脚本的编写与优化技巧,帮助安全研究人员提升SQL入防御与攻击能力。

weixin_33736649的博客 446

(未完成版)Hack World

Fuzz是一种基于黑盒的自动化软件模糊测试技术,简单的说一种懒惰且暴力的技术融合了常见的以及精心构建的数据文本进行网站、软件安全性测试;输入字符时的boo提示,那这里就得考虑布尔入。在cmd界面安装requests库的前提下。用python执行脚本得到flag。

m0_75178803的博客 217

[buuctf][CISCN2019 华北赛区 Day2 Web1]Hack World

[CISCN2019 华北赛区 Day2 Web1]Hack World 分析 打开环境发现这个 All You Want Is In Table 'flag' and the column is 'flag' 还有个输入框 随便输一个数字1 返回 Hello, glzjin wants a girlfriend. 肯定是sql入没跑了,而且要查找flag表下的flag字段 由于提交前后url没有变化,所以是通过POST方法提交了参数id。 打开hackbar模拟post过程 发现输入3 or 1=1

qq_37301470的博客 1404

[CISCN2019 华北赛区 Day2 Web1]Hack World 不会编程的崽

sql

不会编程的崽的博客 623

布尔练习

需要掌握的几个函数: 1.length() 判断字符串的长度 举例:and length(database())>1 2.substr() 截取字符串的函数 格式:substr(str,pos,len) substr(字符串内容,从哪里切,切多长) 可用于:and substr(database(),1,1)=’a’ 来判断数据库的第一位是否为a 3.ascii() 返回字符的asc码 加入ascii码判断,可改为: ?id=1 and ascii(substr(database(),

weixin_60777183的博客 396

buuctf-web-[CISCN2019 华北赛区 Day2 Web1]Hack World

一个过滤了很多东西 最后发现这样可以正常回显 id=1^(if((ascii(substr((select(flag)from(flag)),1,1))=102),sleep(3),1)) 写脚本一位位爆破,二分法找 但是因为平台的问可能跑到一半会被限制,可以加sleep()时间或者从从下一位继续跑 #!/usr/bin/python #-*-coding:utf-8 -*- import ...

weixin_43345082的博客 4438
上一篇: SQL注入之盲注(布尔盲注)
下一篇: Centos环境下Docker的安装
曦枳icon.
博客等级 码龄6年 19粉丝 23原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值