mysql 盲注
题目
|
|
SQL注入
经过fuzz,一些关键字被过滤了:
一些关键字没有过滤:
无回显,考察盲注。用异或^进行注入。
给出利用脚本:
获得密码的Md5值为:50f87a3a3ad48e26a5d9058418fb78b5
解密后为: shuangshuang
命令执行
登陆后有一个命令执行的地方,但是过滤了空格,而且仅仅回显出结果的最后一条。
参考:浅谈CTF中命令执行与绕过的小技巧,空格可以利用${IFS}替代。
而回显可以利用head来选择。
输入
得到:
输入
得到:
输入:
得到:
或者直接访问: