ctfshow-WEB-web9( MD5加密漏洞绕过)

ctf.show WEB模块第9关是一个SQL注入漏洞, SQL中使用MD5进行加密, 推荐使用MD5加密漏洞绕过

 ctfshow-WEB-web9( MD5加密漏洞绕过)_第1张图片

 

进去以后就是一个登录界面, 盲猜是个SQL注入漏洞

ctfshow-WEB-web9( MD5加密漏洞绕过)_第2张图片

 

首先, 我们访问根目录下的 robots.txt 文件

robots.txt是一个文本文件,同时也是一个协议,规定了爬虫访问的规则( 哪些文件可以爬取,哪些文件不可以爬取)

 从robots.txt文件的内容中可以发现, 作者给了提示, index.phps文件应该就是此关卡的源码文件

ctfshow-WEB-web9( MD5加密漏洞绕过)_第3张图片

 

接下来, 我们访问 /index.phps 文件, 将其下载到本地, 从源码中可以发现, SQL中使用了md5()函数加密, 我们可以利用MD5加密漏洞来绕过

ctfshow-WEB-web9( MD5加密漏洞绕过)_第4张图片

 

在密码框中输入 ffifdyop, 即可登录成功, 获取flag

ffifdyop 的MD5加密结果是 276f722736c95d99e921722cf9ed621c

经过MySQL编码后会变成'or'6xxx,使SQL恒成立,相当于万能密码,可以绕过md5()函数的加密

ctfshow-WEB-web9( MD5加密漏洞绕过)_第5张图片

 

你可能感兴趣的:(通关教程,sql,数据库,mysql,网络安全,渗透测试)