SQLite流量分析MISC 未解决

分数: 35 金币: 4
题目作者: 叁玖ovo
一  血: cheyenne
一血奖励: 4金币
解  决: 10
提  示:
描  述:

某公司公网用户管理系统遭受攻击。

安全团队发现服务器存在异常数据库访问行为,并捕获完整攻击流量:

sqlite.pcapng

请分析该流量包,还原攻击者行为。

评论
dig 1月前

另一种判断方法就是:对于RANDOMBLOB执行后需要很长事件,导致数据库查询超时,这时返回的结果就为空,如果不执行 RANDOMBLOB 这时数据库查询就不会超时,就会返回 张伟 这条记录。也就是说 case when(SUBSTR) 中的判断为真时,查询结果为空;判断为假时,查询结果就有张伟。最后那个判断为真的加1,就是正确的字符

回复 0

dig 1月前

怎么已回答第3题 就清零了

回复 0
harry 管理员 1月前

已修复,金币已退回。

回复 0

bakamu 1月前

全答对了没有给flag,会重定向到答对一个啊

回复 0
harry 管理员 1月前

已修复,金币已退回。

回复 0

dlgz 1月前

哎 靶机不稳定 先提交解出来的}}的版本 然后再提交}就会502 然后就只能重启了 本来还以为方向错了,打web都打到SSRF、GZCTF上去了 😭😭😭

回复 0
dig 1月前

@叁玖ovo 回答第3个和第7个进度又变成1了呢

回复 0

顶级灰帽 1月前

@叁玖ovo ok了,谢谢题主,昨天应该是靶机出问题了,做了第三题答题进度就会卡死在3/7

回复 0

叁玖ovo 1月前

@顶级灰帽 7就是获得的flag就行了

回复 0

cheyenne 1月前

@顶级灰帽 sqlmap的二分法时间盲注为了避免差错,在二分法结束后会有个!=的判断来验证当前字符,最简单的方法就是直接把所有带!=的过滤出来然后把CHAR()里的数字转字符打印就行

回复 2

顶级灰帽 1月前

@叁玖ovo 哥单}的也错了吗?

回复 0

叁玖ovo 1月前

主要是这个题目我出了两个flag弄反了 一个UNION 注入 这个是时间盲注搞反了flag抱歉哈

回复 0

顶级灰帽 1月前

@cheyenne 刚入坑不久,佬能给个思路嘛,最后一空

回复 0

cheyenne 1月前

是一开始出题人给了错的flag,我中午反馈之后改成正确的,但是旧的靶机里还是错的答案,得重开环境

回复 3

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

Kakivare 攻破了该题 14天前
兰小方 攻破了该题 14天前
zhangyou 攻破了该题 24天前
hdcc1 攻破了该题 29天前
dig 攻破了该题 1月前
顶级灰帽 攻破了该题 1月前
叁玖ovo 攻破了该题 1月前
Lazzaro 攻破了该题 1月前
dlgz 攻破了该题 1月前
cheyenne 获得了一血 1月前
问题反馈