一个数据包,wireshark打开查看内容。
从很多的tcp流上都能看到bool注入的语句,可能是一个完整注入过程的数据包

可以看到相应内容有以下两种


第一种应该是bool注入条件为true 的响应,直接导出http对象:

可以看到所有的注入语句,最下面就是最终从数据库中注入查询字段内容的部分:

我们可以从中推断出正确的ascii值,在对一个字符进行bool判断时,被重复判断的ASCII值就是正确的字符,最后提取到:
102 108 97 103 123 52 55 101 100 98 56 51 48 48 101 100 53 102 57 98 50 56 102 99 53 52 98 48 100 48 57 101 99 100 101 102 55 125

转为字符串得flag
flag{47edb8300ed5f9b28fc54b0d09ecdef7}

BUUCTF-Misc-sqltest(happyctf)相关推荐

  1. BUUCTF misc 二维码1解题思路

    BUUCTF misc 二维码1解题思路 1题目 2打开后发现是一个二维码,首先我们将它放到010中分析发现藏有pk开头的压缩包,然后我们使用kali把压缩包分离出来 dd if=QR_code.pn ...

  2. CTF题之BUUCTF系列:BUUCTF Misc 二维码

    一.名称 BUUCTF Misc 二维码 二.题目链接:https://buuoj.cn/challenges#%E4%BA%8C%E7%BB%B4%E7%A0%81 解压缩后是一个二维码 三.解题步 ...

  3. BUUCTF Misc杂项前十二道题的思路和感悟

    title: BUUCTF Misc date: 2021年8月18日 17点27分 tags: MISC categories: MISC 1.BUUCTF 签到题 直接告诉了flag. 2.BUU ...

  4. BUUCTF - misc [HDCTF2019]你能发现什么蛛丝马迹吗

    BUUCTF - misc [HDCTF2019]你能发现什么蛛丝马迹吗 打开一个镜像文件 分析镜像,看一下文件的profile值,确定内存镜像的版本 volatility -f memory.img ...

  5. buuctf Misc 镜子里的世界

    buuctf Misc 镜子里的世界 1.stegsolve打开 2.lsb隐写 1.stegsolve打开 切换通道之后没什么效果 2.lsb隐写 得到flag flag{st3g0_saurus_ ...

  6. BUUCTF | Misc 二维码 -- BUUOJ WriteUP

    导语: 日刷,日省,日益也.我们要从最简单的题目开始做起,一点一点的培养我们的网络安全技术.网络信息化建设突飞猛进,互联网基础环境全面优化,网络空间法治化快速推荐,为促进网络空间日渐清朗.网络文化全面 ...

  7. BUUCTF~Misc~Test3

    这里写目录标题 目录 被偷走的文件 认真你就输了 藏藏藏 秘密文件 佛系青年 你猜我是个啥 EasyBaBa 神奇的二维码 穿越时空的思念 一叶障目 鸡你太美 just_a_rar Real_Easy ...

  8. ctfshow misc buuctf misc

    目录 steghide的使用 ctfshow misc 杂项签到 misc2 buuctf 神秘龙卷风 数据包中的线索 假如给我三天光明 后门查杀 webshell后门 来首歌吧 荷兰宽带数据泄露 面 ...

  9. BUUCTF misc第二页WP

    目录 梅花香之苦寒来 just_a_rar 鸡你太美 神奇的二维码 一叶障目 穿越时空的思念 纳尼 outguess 我有一只马里奥 谁赢了比赛? 来题中等的吧 gakki find_me base6 ...

  10. BUUCTF MISC刷题笔记(一)

    BUUOJ Misc 喵喵喵 弱口令 [安洵杯 2019]easy misc [XMAN2018排位赛]通行证 蜘蛛侠呀 [RCTF2019]draw [MRCTF2020]Hello_ misc [ ...

最新文章

  1. iOS架构-cocoapods之公共库的发布与集成(16)
  2. 分布式锁简单入门以及三种实现方式介绍(滴滴)
  3. LeetCode 1904. 你完成的完整对局数
  4. angular 字符串转换成数字_Python基础语法大全:字符串的处理与使用
  5. nginx文件系统大小_详解Nginx系列
  6. vb 常量数组_用VB制作一个程序的基本步骤
  7. 特斯拉柏林超级工厂叕被叫停,先交一个亿再说
  8. linux驱动编写(声卡驱动之asoc移植)
  9. cocos js响应过程
  10. clip和z-index的用法
  11. Altium Designer20 PCB封装库制作
  12. ZYNQ研究----(3)7100 裸跑LWIP协议栈
  13. TP-LINK路由器如何设置DHCP
  14. 微信小程序 - 数据转excel下载并复制链接
  15. MATLAB 基础笔记(二):常用矩阵的生成
  16. k8s master节点状态为 NotReady问题解决
  17. 安装Arch(含输入法配置)
  18. (AAAI-2019)用于行人重识别的水平金字塔匹配
  19. Linux 内核观测技术 eBPF 中文入门指南
  20. 数学的Math类总结,方便自己使用,有正余切和一些双曲函数

热门文章

  1. 校园网下,虚拟机IP与主机IP不一致及nfs挂载
  2. 计算机的软键盘在哪里,Win8软键盘在哪 Win8.1屏幕键盘打开方法图解
  3. 仿人机器人的实时模仿(基于Kinect)
  4. Delta并联机构在ADAMS仿真中的运动副设置
  5. scala安装与配置(详细步骤)
  6. python的pyc反编译
  7. IAST 被动扫描 WebGoat
  8. html微博图片上传,如何使上传新浪微博照片更清晰
  9. storm启动报错,storm-ui界面显示不正常
  10. Fliqlo时钟屏保无毒Windows/Mac版