SQLite流量分析MISC 未解决
分数:
35
金币:
4
题目作者:
叁玖ovo
一 血:
cheyenne
一血奖励:
4金币
解 决:
8
提 示:
描 述:
某公司公网用户管理系统遭受攻击。
安全团队发现服务器存在异常数据库访问行为,并捕获完整攻击流量:
sqlite.pcapng
请分析该流量包,还原攻击者行为。
评论
dig 14天前
举报
另一种判断方法就是:对于RANDOMBLOB执行后需要很长事件,导致数据库查询超时,这时返回的结果就为空,如果不执行 RANDOMBLOB 这时数据库查询就不会超时,就会返回 张伟 这条记录。也就是说 case when(SUBSTR) 中的判断为真时,查询结果为空;判断为假时,查询结果就有张伟。最后那个判断为真的加1,就是正确的字符
dig 16天前
举报
怎么已回答第3题 就清零了
harry 管理员 15天前
举报
已修复,金币已退回。
bakamu 17天前
举报
全答对了没有给flag,会重定向到答对一个啊
harry 管理员 15天前
举报
已修复,金币已退回。
dlgz 20天前
举报
哎 靶机不稳定 先提交解出来的}}的版本 然后再提交}就会502 然后就只能重启了 本来还以为方向错了,打web都打到SSRF、GZCTF上去了 😭😭😭
dig 16天前
举报
@叁玖ovo 回答第3个和第7个进度又变成1了呢
顶级灰帽 19天前
举报
@叁玖ovo ok了,谢谢题主,昨天应该是靶机出问题了,做了第三题答题进度就会卡死在3/7
叁玖ovo 19天前
举报
@顶级灰帽 7就是获得的flag就行了
cheyenne 20天前
举报
@顶级灰帽 sqlmap的二分法时间盲注为了避免差错,在二分法结束后会有个!=的判断来验证当前字符,最简单的方法就是直接把所有带!=的过滤出来然后把CHAR()里的数字转字符打印就行
顶级灰帽 20天前
举报
@叁玖ovo 哥单}的也错了吗?
叁玖ovo 20天前
举报
主要是这个题目我出了两个flag弄反了 一个UNION 注入 这个是时间盲注搞反了flag抱歉哈
顶级灰帽 20天前
举报
@cheyenne 刚入坑不久,佬能给个思路嘛,最后一空
cheyenne 20天前
举报
是一开始出题人给了错的flag,我中午反馈之后改成正确的,但是旧的靶机里还是错的答案,得重开环境