blind_injectionMISC 未解决

分数: 15 金币: 2
题目作者: valecalida
一血奖励: 2金币
解  决: 2965
提  示:
描  述:
记得加上flag{}格式哟
其  他: cap.pcap.zip
评论
店晓贰 1月前

改数据包了吗

回复 0

BurnE001 2月前

you are in 即是正解,盲注流量原理理解就行

回复 0

谢特恒123 3月前

嗯,感觉把盲注流量原理理解了,做这样的题还行

回复 0

qibu 4月前

flag{*******} 解出来是这个,为啥e62

回复 0

whbill 6月前

tshark -r cap.pcap -T fields -e http.request.full_uri > sql.log

回复 0

cyhito 8月前

就是 flag 搞错了,评论区说的很多第 15 位缺失我看了一下是没有缺失,可能是后面修改过题目附件。通过导出对象的大小排序是可以完整拿到 flag 了的。追踪 http 流可以看到第 15 位15,1)='3'的时候响应是You are in。可以知道正确 flag 就是 e63

回复 0

ctfer-pls 1年前

看了很多评论,对新手不友好。重要的一点:you are in 返回判断注入点成功。

回复 1

灵梦归希 1年前

出题人的锅,flag错误了

回复 1

orange2643 1年前

这题很方便理解布尔盲注的匹配流程,就是需要按burst_start排序有点没注意,最后得到table_name,直接得到了flag值

回复 0

yxm8085 1年前

flag错了,正确是flag{e63d3da86fe34a83bbfbdb9d3177a641}

回复 3

WriteUp

image
flag

4 金币

评分(4)

解题动态

iaaaui 攻破了该题 2天前
曹达华 攻破了该题 3天前
风掠 攻破了该题 3天前
kxzzy 攻破了该题 10天前
momomowang 攻破了该题 12天前
dig 攻破了该题 12天前
wangjing6715 攻破了该题 13天前
1606143712 攻破了该题 13天前
pleonexia123 攻破了该题 14天前
wuliang 攻破了该题 14天前
wudidouding321 攻破了该题 14天前
lxyooom 攻破了该题 14天前
Yvvv1y 攻破了该题 15天前
majixikuwa 攻破了该题 15天前
mechatengo 攻破了该题 17天前
FanHuaJie 攻破了该题 19天前
The_sloth 攻破了该题 19天前
YONG-NING 攻破了该题 21天前
13085543380 攻破了该题 23天前
CTF159 攻破了该题 23天前
问题反馈