blind_injectionMISC 未解决

分数: 15 金币: 2
题目作者: valecalida
一血奖励: 2金币
解  决: 2965
提  示:
描  述:
记得加上flag{}格式哟
其  他: cap.pcap.zip
评论
anguilin 3年前

题目不清晰,shabby

回复 0

阿Q啊 3年前

判断出是SQL注入,而且是一个个字符判断,所以导出http流,查看返回的数据包长度判断是否正确,然后一个个组合flag

回复 0

Wik_Z 3年前

这种题有两种方法,手工和脚本,由于pcap包被动手脚导致第十五位正确的字符没在wireshark显示出来,脚本跑出来的flag才是正确的,这是我写的wp,https://blog.csdn.net/l2872253606/article/details/126455872

回复 4
K1wiD0g3 6月前

大佬文章被锁了ww

回复 0

Surbo 3年前

@lysandria 看脚本的匹配逻辑是啥了,e62和e63都有可能

回复 0

lysandria 3年前

脚本和手工结果都是一样,e63

回复 0

Byxs20 4年前

我写的脚本出来的是emails,flag_e6d3da86fe34a83bbfbdb9d3177a641,referers,uagents,users 我认为正解应该是: 第15位没能拿到,所以自己尝试0~9,a~z 正确答案: flag{e62d3da86fe34a83bbfbdb9d3177a641}

回复 2

⎝/fuhry\⎠ 4年前

flag{e62d3da86fe34a83bbfbdb9d3177a641}

回复 0

断桥残雪 4年前

用大小排序得到的结果与正确结果有误差

回复 1

笨笨笨蛋 4年前

为什么是e62d3而不是e6d3啊?上面没看到2呀

回复 0
1397435231 2年前

你现在知道了不,知道的话教教我

回复 0

菜咩一只 4年前

用wireshark打开,过滤http流,导出结果,大小排序,拼接后面字母

回复 0

哈密顽石 4年前

答案错了,正确答案应该是e63,而不是e62。 输入flag 时要把e63改成e62就行了。

回复 3
Wik_Z 3年前

@CLEZI 不对,作者对pcap包做了一些手脚,导致原本正确的盲注符号3的http请求在wireshark没显示出来,用脚本可以跑出是e63

回复 0

CLEZI 4年前

就是e62 e62d3da86fe34a83bbfbdb9d3177a641 ,我提交这个是正确的,哪来的e63,过滤http,e62这个包返回长度是763,但结果是对的

回复 0

azulgrana 4年前

用wireshark打开缺少15

回复 0

WriteUp

image
flag

4 金币

评分(4)

解题动态

iaaaui 攻破了该题 2天前
曹达华 攻破了该题 3天前
风掠 攻破了该题 3天前
kxzzy 攻破了该题 10天前
momomowang 攻破了该题 12天前
dig 攻破了该题 12天前
wangjing6715 攻破了该题 13天前
1606143712 攻破了该题 13天前
pleonexia123 攻破了该题 14天前
wuliang 攻破了该题 14天前
wudidouding321 攻破了该题 14天前
lxyooom 攻破了该题 14天前
Yvvv1y 攻破了该题 15天前
majixikuwa 攻破了该题 15天前
mechatengo 攻破了该题 17天前
FanHuaJie 攻破了该题 19天前
The_sloth 攻破了该题 19天前
YONG-NING 攻破了该题 20天前
13085543380 攻破了该题 23天前
CTF159 攻破了该题 23天前
问题反馈