SQLite流量分析MISC 未解决

分数: 35 金币: 4
题目作者: 叁玖ovo
一  血: cheyenne
一血奖励: 4金币
解  决: 8
提  示:
描  述:

某公司公网用户管理系统遭受攻击。

安全团队发现服务器存在异常数据库访问行为,并捕获完整攻击流量:

sqlite.pcapng

请分析该流量包,还原攻击者行为。

评论
dig 14天前

另一种判断方法就是:对于RANDOMBLOB执行后需要很长事件,导致数据库查询超时,这时返回的结果就为空,如果不执行 RANDOMBLOB 这时数据库查询就不会超时,就会返回 张伟 这条记录。也就是说 case when(SUBSTR) 中的判断为真时,查询结果为空;判断为假时,查询结果就有张伟。最后那个判断为真的加1,就是正确的字符

回复 0

dig 16天前

怎么已回答第3题 就清零了

回复 0
harry 管理员 15天前

已修复,金币已退回。

回复 0

bakamu 17天前

全答对了没有给flag,会重定向到答对一个啊

回复 0
harry 管理员 15天前

已修复,金币已退回。

回复 0

dlgz 20天前

哎 靶机不稳定 先提交解出来的}}的版本 然后再提交}就会502 然后就只能重启了 本来还以为方向错了,打web都打到SSRF、GZCTF上去了 😭😭😭

回复 0
dig 16天前

@叁玖ovo 回答第3个和第7个进度又变成1了呢

回复 0

顶级灰帽 19天前

@叁玖ovo ok了,谢谢题主,昨天应该是靶机出问题了,做了第三题答题进度就会卡死在3/7

回复 0

叁玖ovo 19天前

@顶级灰帽 7就是获得的flag就行了

回复 0

cheyenne 20天前

@顶级灰帽 sqlmap的二分法时间盲注为了避免差错,在二分法结束后会有个!=的判断来验证当前字符,最简单的方法就是直接把所有带!=的过滤出来然后把CHAR()里的数字转字符打印就行

回复 2

顶级灰帽 20天前

@叁玖ovo 哥单}的也错了吗?

回复 0

叁玖ovo 20天前

主要是这个题目我出了两个flag弄反了 一个UNION 注入 这个是时间盲注搞反了flag抱歉哈

回复 0

顶级灰帽 20天前

@cheyenne 刚入坑不久,佬能给个思路嘛,最后一空

回复 0

cheyenne 20天前

是一开始出题人给了错的flag,我中午反馈之后改成正确的,但是旧的靶机里还是错的答案,得重开环境

回复 3

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

zhangyou 攻破了该题 3天前
hdcc1 攻破了该题 8天前
dig 攻破了该题 15天前
顶级灰帽 攻破了该题 19天前
叁玖ovo 攻破了该题 19天前
Lazzaro 攻破了该题 20天前
dlgz 攻破了该题 20天前
cheyenne 获得了一血 20天前
问题反馈