当前位置:首页 » 《资源分享》 » 正文

ctfshow-萌新-web3( 利用intval函数的特性配合联合注入获取网站敏感信息)_wangyuxiang946的博客

16 人参与  2021年09月17日 12:43  分类 : 《资源分享》  评论

点击全文阅读


ctf.show 萌新模块 web3关,此关卡考察的是 intval()函数的特性,以及SQL注入漏洞的利用;首先需要利用 intval()转换字符串的特性绕过校验,而后利用联合注入获取数据库中的敏感信息,从而获取flag,源码中过滤了or,加减乘除(+-*/),hex,!等关键字,这里推荐使用联合注入

 页面中给出了源码,并提示我们 id=1000 时,就可以拿到flag

源码中由两个关键点,首先是intval()函数的转换,这里可以利用 intval()函数转换字符串时的特性来绕过,而后通过联合注入控制SQL的执行结果,从而获取 id=1000时,对应的flag,输入以下payload

?id=2 union select * from article where id = 1000

 

intval()函数在转换整数类型时,如果被转换的是整数类型,则会直接原样转换;如果是字符串类型,则会从第一个字符开始转换,直到遇到非整数类型的字符才会停止;

此处我们传递参数 ?id=2 union select * from article where id = 1000 时,后台的get请求会接收到一个内容为 ‘2 union select * from article where id = 1000’ 的字符串,按照intval()函数转换字符串的特性,会转换成 2,从而使if判断条件中的 intval($id) > 999 返回flse,进入else执行SQL语句;

执行到SQL语句时,由于 id=2 的查询结果为空,所以整条SQL的查询记过就只有联合查询中 id=1000时的信息,从而获取flag


点击全文阅读


本文链接:http://m.zhangshiyu.com/post/28003.html

转换  字符串  函数  
<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最新文章

  • 被孙媳当成小三暴打后,身为老祖宗的我怒了新鲜出炉_傅逸宋伊人老祖宗独家番外_小说后续在线阅读_无删减免费完结_
  • 人面桃花相映红最新阅读_陆燃陆将军陆之傅热文_小说后续在线阅读_无删减免费完结_
  • 送子观音全列表_送子观音全(程浩天殷茵程沐白)
  • 八零追妻,冷面少校的在逃小青梅(唐云)+前传(八零追妻,冷面少校的在逃小青梅):结局+番外评价五颗星
  • 周微知萧明哲自己只是一个推动他和他小妈感情发展的炮灰续集(周微知萧明哲)章节前文+全书阅读(自己只是一个推动他和他小妈感情发展的炮灰)最新连载
  • 秦雨然的重生后我让校花保管所有准考证精彩欣赏秦雨然江述怀洛瑶全书在线
  • 热门章节_笔趣阁(谢谢哥教会我,怎么爱上另一个男人)谢谢哥教会我,怎么爱上另一个男人小说(乔叶傅乔琴欣)章节在线阅读
  • 无弹窗全文(汪椁沈璃)爱能破万难,可原来只是还不够难而已全文畅享阅读
  • 全文穿成早死白月光,死对头竟成恋爱脑?+后续+结局(林茉谢观砚)列表_全文穿成早死白月光,死对头竟成恋爱脑?+后续+结局
  • 全书浏览竹断相思情不知(陆清晚林逸舟)_竹断相思情不知(陆清晚林逸舟)全书结局
  • 被三个白眼狼哥哥背刺后,我成了太子妃他们悔疯了独家番外_太子妃苒苒周舒内容精选_小说后续在线阅读_无删减免费完结_
  • 班花成为高考状元后,两个竹马悔疯了后续更新+番外_媛媛陆东陆氏热门推荐_小说后续在线阅读_无删减免费完结_

    关于我们 | 我要投稿 | 免责申明

    Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1