buuctf [极客大挑战 2019]FinalSQL

进入题目,又是这个作者,试试万能密码

buuctf [极客大挑战 2019]FinalSQL_第1张图片

经过实验,双写什么的都没用。

作者说的神秘代码,点进去发现url变了

buuctf [极客大挑战 2019]FinalSQL_第2张图片

buuctf [极客大挑战 2019]FinalSQL_第3张图片

发现并没有什么卵用……

正当我没有头绪的时候,我突然看到一句话,审题真的很重要:

盲注!这里附上大佬的脚本:

import requests
import time

url = "http://def9937b-1746-4f41-98c7-a2b55b95664a.node4.buuoj.cn:81/search.php"
temp = {"id" : ""}
column = ""
for i in range(1,1000):
    time.sleep(0.06)

你可能感兴趣的:(buuctf,web安全)