blind_injectionMISC 未解决
分数:
15
金币:
2
题目作者:
valecalida
一 血:
一血奖励:
2金币
解 决:
3002
提 示:
描 述:
记得加上flag{}格式哟
其 他:
cap.pcap.zip
评分(4)
解题动态
星宇Sec 攻破了该题 14小时前
bdvipnull 攻破了该题 15小时前
CyberX 攻破了该题 7天前
香克斯呀 攻破了该题 7天前
woshicaocao 攻破了该题 9天前
lcclcc 攻破了该题 10天前
cluuny 攻破了该题 10天前
PIUXGH 攻破了该题 12天前
c'c 攻破了该题 12天前
fangwei 攻破了该题 13天前
做题看看 攻破了该题 14天前
tabwux 攻破了该题 14天前
N0rman 攻破了该题 14天前
xiaogang 攻破了该题 14天前
布蕾脆脆奶芙 攻破了该题 14天前
Coffee007 攻破了该题 16天前
dddddddwww 攻破了该题 17天前
mystery 攻破了该题 18天前
CQchen 攻破了该题 20天前
评论
店晓贰 2月前
举报
改数据包了吗
BurnE001 4月前
举报
you are in 即是正解,盲注流量原理理解就行
咖啡牛 4月前
举报
嗯,感觉把盲注流量原理理解了,做这样的题还行
qibu 5月前
举报
flag{*******} 解出来是这个,为啥e62
whbill 7月前
举报
tshark -r cap.pcap -T fields -e http.request.full_uri > sql.log
cyhito 10月前
举报
就是 flag 搞错了,评论区说的很多第 15 位缺失我看了一下是没有缺失,可能是后面修改过题目附件。通过导出对象的大小排序是可以完整拿到 flag 了的。追踪 http 流可以看到第 15 位15,1)='3'的时候响应是You are in。可以知道正确 flag 就是 e63
ctfer-pls 1年前
举报
看了很多评论,对新手不友好。重要的一点:you are in 返回判断注入点成功。
灵梦归希 1年前
举报
出题人的锅,flag错误了
orange2643 1年前
举报
这题很方便理解布尔盲注的匹配流程,就是需要按burst_start排序有点没注意,最后得到table_name,直接得到了flag值
yxm8085 2年前
举报
flag错了,正确是flag{e63d3da86fe34a83bbfbdb9d3177a641}