这是比赛中的一道题,有点点难度,首先就发现了sql注入的过程,

首先查询数据库

CTF 安全杂项 WireShark 高级数据分析

查询用户名

CTF 安全杂项 WireShark 高级数据分析

查询表的字段

CTF 安全杂项 WireShark 高级数据分析

查到flag!

CTF 安全杂项 WireShark 高级数据分析

当sql注入到了字符之后,就开始下一个,所以第一个字符ascii 是102 注意用到了ascii函数,

CTF 安全杂项 WireShark 高级数据分析

CTF 安全杂项 WireShark 高级数据分析

依次找出来,再进行转换,得到flag!

CTF 安全杂项 WireShark 高级数据分析

 

数据包放在这里了!

链接:https://pan.baidu.com/s/1n9R5Nu_cXHMelKxuG-6oYQ 密码:h9l5

相关文章:

  • 2021-11-19
  • 2021-05-19
  • 2021-12-20
  • 2021-05-14
  • 2021-12-04
  • 2021-11-13
  • 2021-04-30
  • 2021-05-01
猜你喜欢
  • 2021-12-18
  • 2021-11-23
  • 2021-12-21
  • 2021-08-03
  • 2021-10-27
  • 2021-12-23
  • 2022-12-23
相关资源
相似解决方案