blind_injectionMISC 未解决

分数: 15 金币: 2
题目作者: valecalida
一血奖励: 2金币
解  决: 2948
提  示:
描  述:
记得加上flag{}格式哟
其  他: cap.pcap.zip
评论
店晓贰 22天前

改数据包了吗

回复 0

BurnE001 2月前

you are in 即是正解,盲注流量原理理解就行

回复 0

谢特恒123 2月前

嗯,感觉把盲注流量原理理解了,做这样的题还行

回复 0

qibu 3月前

flag{*******} 解出来是这个,为啥e62

回复 0

whbill 5月前

tshark -r cap.pcap -T fields -e http.request.full_uri > sql.log

回复 0

cyhito 8月前

就是 flag 搞错了,评论区说的很多第 15 位缺失我看了一下是没有缺失,可能是后面修改过题目附件。通过导出对象的大小排序是可以完整拿到 flag 了的。追踪 http 流可以看到第 15 位15,1)='3'的时候响应是You are in。可以知道正确 flag 就是 e63

回复 0

ctfer-pls 1年前

看了很多评论,对新手不友好。重要的一点:you are in 返回判断注入点成功。

回复 1

灵梦归希 1年前

出题人的锅,flag错误了

回复 1

orange2643 1年前

这题很方便理解布尔盲注的匹配流程,就是需要按burst_start排序有点没注意,最后得到table_name,直接得到了flag值

回复 0

yxm8085 1年前

flag错了,正确是flag{e63d3da86fe34a83bbfbdb9d3177a641}

回复 3

WriteUp

image
flag

4 金币

评分(4)

解题动态

YONG-NING 攻破了该题 19小时前
13085543380 攻破了该题 3天前
CTF159 攻破了该题 3天前
amazing12138 攻破了该题 6天前
volt 攻破了该题 6天前
momo666 攻破了该题 8天前
KDAtc 攻破了该题 8天前
wbd 攻破了该题 10天前
imhacker 攻破了该题 16天前
Decay_念 攻破了该题 16天前
EGG995 攻破了该题 17天前
czhczh 攻破了该题 17天前
店晓贰 攻破了该题 22天前
bctivy99 攻破了该题 26天前
GrantFly 攻破了该题 26天前
安藏七月 攻破了该题 28天前
我只有两题不会 攻破了该题 29天前
CTF-大王 攻破了该题 1月前
2117783710 攻破了该题 1月前
这都是啥 攻破了该题 1月前
问题反馈