BUUCTF-Misc-sqltest(happyctf)

一个数据包,wireshark打开查看内容。
从很多的tcp流上都能看到bool注入的语句,可能是一个完整注入过程的数据包
BUUCTF-Misc-sqltest(happyctf)_第1张图片
可以看到相应内容有以下两种
BUUCTF-Misc-sqltest(happyctf)_第2张图片
BUUCTF-Misc-sqltest(happyctf)_第3张图片
第一种应该是bool注入条件为true 的响应,直接导出http对象:
BUUCTF-Misc-sqltest(happyctf)_第4张图片
可以看到所有的注入语句,最下面就是最终从数据库中注入查询字段内容的部分:
BUUCTF-Misc-sqltest(happyctf)_第5张图片
我们可以从中推断出正确的ascii值,在对一个字符进行bool判断时,被重复判断的ASCII值就是正确的字符,最后提取到:
102 108 97 103 123 52 55 101 100 98 56 51 48 48 101 100 53 102 57 98 50 56 102 99 53 52 98 48 100 48 57 101 99 100 101 102 55 125

转为字符串得flag
flag{47edb8300ed5f9b28fc54b0d09ecdef7}

你可能感兴趣的:(BUUCTF,隐写,杂项)