泄露溯源定位.1MISC 未解决

分数: 0 金币: 0
所属赛事: 数据安全大赛 2022
题目作者: 未知
一  血: yixing555
一血奖励: 0金币
解  决: 231
提  示:
描  述:
泄露信息是被哪个账号获取的? flag格式:flag{相应的账号} 题干较长,见附件
其  他: 下载
评论
jiubanyipeng 4月前

通过筛选mysql类型即可得出数据库操作流量。查看流量中的查询语句,账号一和二虽然都有查到对应的信息,但是注意题目的附件提示是三个人且存在:姓名、地域、手机号信息,只有账号三进行查询时,在301的数据包中显示四条用户数据且存在多条信息,因此选择账号三。

回复 1

打穿中核能源 1年前

过滤语句mysql.user也能过滤出来,从后往前尝试即可

回复 1

打穿中核能源 1年前

过滤语句frame contains "Grants"

回复 0

flagOrz 1年前

在wireshark中过滤“Login Request user”命令,发现一共只登录了几个sql账号,挨个提交试试就可以了:flag{dataUser3}

回复 2
mutudu 6月前

@打穿中核能源 mysql.login_request

回复 0

打穿中核能源 1年前

你用什么语句能过滤出Login Request user?

回复 0

WriteUp

image
tmwxtavpoh

0 金币

评分(0)

暂无评分

解题动态

qfead 攻破了该题 8天前
xqdx 攻破了该题 13天前
warm007 攻破了该题 13天前
m1nemk 攻破了该题 13天前
kiii 攻破了该题 16天前
jshyjyw 攻破了该题 16天前
LQQ1 攻破了该题 16天前
复道 攻破了该题 16天前
ha1@! 攻破了该题 17天前
LingC 攻破了该题 18天前
1fengxinye 攻破了该题 19天前
卓9404 攻破了该题 21天前
csgo 攻破了该题 21天前
小6 攻破了该题 21天前
Canghe 攻破了该题 21天前
Huuni 攻破了该题 24天前
对我坦诚嘛 攻破了该题 26天前
zzasas 攻破了该题 27天前
kierorou 攻破了该题 28天前
hsn 攻破了该题 28天前
问题反馈