blind_injectionMISC 未解决

分数: 15 金币: 2
题目作者: valecalida
一血奖励: 2金币
解  决: 2983
提  示:
描  述:
记得加上flag{}格式哟
其  他: cap.pcap.zip
评论
店晓贰 2月前

改数据包了吗

回复 0

BurnE001 3月前

you are in 即是正解,盲注流量原理理解就行

回复 0

谢特恒123 3月前

嗯,感觉把盲注流量原理理解了,做这样的题还行

回复 0

qibu 4月前

flag{*******} 解出来是这个,为啥e62

回复 0

whbill 6月前

tshark -r cap.pcap -T fields -e http.request.full_uri > sql.log

回复 0

cyhito 9月前

就是 flag 搞错了,评论区说的很多第 15 位缺失我看了一下是没有缺失,可能是后面修改过题目附件。通过导出对象的大小排序是可以完整拿到 flag 了的。追踪 http 流可以看到第 15 位15,1)='3'的时候响应是You are in。可以知道正确 flag 就是 e63

回复 0

ctfer-pls 1年前

看了很多评论,对新手不友好。重要的一点:you are in 返回判断注入点成功。

回复 1

灵梦归希 1年前

出题人的锅,flag错误了

回复 1

orange2643 1年前

这题很方便理解布尔盲注的匹配流程,就是需要按burst_start排序有点没注意,最后得到table_name,直接得到了flag值

回复 0

yxm8085 2年前

flag错了,正确是flag{e63d3da86fe34a83bbfbdb9d3177a641}

回复 3

WriteUp

image
flag

4 金币

评分(4)

解题动态

ggsea 攻破了该题 18小时前
yixuanzhang 攻破了该题 1天前
xi_xi 攻破了该题 3天前
whsgyx 攻破了该题 5天前
niubill 攻破了该题 5天前
ljjbit 攻破了该题 5天前
__tian__ 攻破了该题 6天前
NNora 攻破了该题 9天前
叶聆娴 攻破了该题 11天前
TohsakaRin 攻破了该题 13天前
C071 攻破了该题 14天前
asjk 攻破了该题 15天前
gm26ctf 攻破了该题 15天前
VCD 攻破了该题 15天前
jvfnvd.vl 攻破了该题 15天前
kukuku 攻破了该题 16天前
xiangshuijiao 攻破了该题 19天前
wooluo 攻破了该题 20天前
iaaaui 攻破了该题 22天前
曹达华 攻破了该题 23天前
问题反馈