博客
关于我
#实验吧整理#程序逻辑问题
阅读量:613 次
发布时间:2019-03-13

本文共 262 字,大约阅读时间需要 1 分钟。

知识点

  • 代码审计
  • strcasecmp() 函数

wp

  • 查看源代码,看见一个index.txt
    在这里插入图片描述
  • 打开看到后端代码,发现有sql注入,以及得到flag的条件
    在这里插入图片描述
  • strcasecmp() 函数比较两个字符串,当两字符串相等时返回0,因此是从数据库中提取出pw,且与md5后的password相等能得到flag
  • 只要利用user提交sql注入语句查到一个md5(pw),且于提交的md5(pass)相等就行。
  • 所以构造username=username' union select md5(1)#, password=1得到flag
    在这里插入图片描述

转载地址:http://xknaz.baihongyu.com/

你可能感兴趣的文章
Mysql中视图的使用以及常见运算符的使用示例和优先级
查看>>
Mysql中触发器的使用示例
查看>>
Mysql中设置只允许指定ip能连接访问(可视化工具的方式)
查看>>
mysql中还有窗口函数?这是什么东西?
查看>>
mysql中间件
查看>>
MYSQL中频繁的乱码问题终极解决
查看>>
MySQL为Null会导致5个问题,个个致命!
查看>>
MySQL为什么不建议使用delete删除数据?
查看>>
MySQL主从、环境搭建、主从配制
查看>>
Mysql主从不同步
查看>>
mysql主从同步及清除信息
查看>>
MySQL主从同步相关-主从多久的延迟?
查看>>
mysql主从同步配置方法和原理
查看>>
mysql主从复制 master和slave配置的参数大全
查看>>
MySQL主从复制几个重要的启动选项
查看>>
MySQL主从复制及排错
查看>>
mysql主从复制及故障修复
查看>>
MySQL主从复制的原理和实践操作
查看>>
webpack loader配置全流程详解
查看>>
mysql主从复制,读写分离,半同步复制实现
查看>>