ctf.show WEB模块第9关是一个SQL注入漏洞, SQL中使用MD5进行加密, 推荐使用MD5加密漏洞绕过

进去以后就是一个登录界面, 盲猜是个SQL注入漏洞

首先, 我们访问根目录下的 robots.txt 文件

robots.txt是一个文本文件,同时也是一个协议,规定了爬虫访问的规则( 哪些文件可以爬取,哪些文件不可以爬取)

从robots.txt文件的内容中可以发现, 作者给了提示, index.phps文件应该就是此关卡的源码文件

接下来, 我们访问 /index.phps 文件, 将其下载到本地, 从源码中可以发现, SQL中使用了md5()函数加密, 我们可以利用MD5加密漏洞来绕过

在密码框中输入 ffifdyop, 即可登录成功, 获取flag

ffifdyop 的MD5加密结果是 276f722736c95d99e921722cf9ed621c

经过MySQL编码后会变成'or'6xxx,使SQL恒成立,相当于万能密码,可以绕过md5()函数的加密

ctfshow-WEB-web9( MD5加密漏洞绕过)相关推荐

  1. bugku_PHP代码审计—md5加密相等绕过

    bugku_PHP代码审计-md5加密相等绕过 <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isse ...

  2. MD5加密漏洞(MD5绕过方式-0e绕过/数组绕过/MD5碰撞/MD5SQL注入)

    MD5是一种散列函数,是哈希算法的一种,可以将任意长度的输入,通过散列算法变换成128位的散列值 MD5加密有4种绕过方式 0e绕过 数组绕过 MD5碰撞 MD5SQL注入 0e绕过 0e开头的字符串 ...

  3. bugku md5加密相等绕过

    <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCD ...

  4. php中常用的几种加密方式以及md5加密漏洞以及解决方案

    一.md5(php中的最常用的加密方式) 在用md5进行加密时,至少要将md5加密两次以上(包含两次),或者再加上盐进行加密 二.password_hash(php5.5以上版本才可以使用) 官方说明 ...

  5. 代码审计-md5加密相等绕过

    <?php $md51 = md5('QNKCDZO'); $a = @$_GET['a']; $md52 = @md5($a); if(isset($a)){ if ($a != 'QNKCD ...

  6. CTF:PHP MD5函数0E绕过漏洞

    CTF:PHP MD5函数0E绕过漏洞 作者:高玉涵 博客:blog.csdn.net/cg_i 时间:2021.6.1 8:43 背景    昨天参加了一场CTF线上赛,面对行业内的安全强队,比赛成 ...

  7. linux 硬件加密 ssd,市面上多种流行的固态硬盘产品存在硬盘加密机制绕过漏洞...

    *本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担. 近期,荷兰奈梅亨拉德堡德大学研究人员发现,市面上多种流行的固态硬盘( SSD dr ...

  8. CTFSHOW WEB 1-100

    web入门 给她 1 参考文档 https://blog.csdn.net/weixin_51412071/article/details/124270277 查看链接 sql注入 <?php ...

  9. ctfshow web学习记录

    我们要学习且不断努力,在ctfshow我又学习到了很多东西,弥补了自己不少基础 目录 七夕杯-web 1.web签到 第一种解法: ​编辑 第二种解法: 2.easy_calc 3.easy_cmd ...

最新文章

  1. ARP***绑定 linux/windows 下解决方案
  2. Unity内置的三套消息发送机制的应用实例
  3. Ubuntu用户与用户组
  4. Python数据分析:pandas玩转Excel(二)
  5. Quartz配置文件quartz.properties加载
  6. kubernetes实践之三十: SonarQube和SonarQube Runner
  7. 银行计算机岗位职称,银行职称有哪些,等级是如何划分的
  8. html页脚版权声明,版权声明与免责声明的区别
  9. mysql nfs存储_NFS存储服务及部署
  10. 微信聊天服务器端口号怎么查,如何查看服务的端口号
  11. 甘特图在项目管理中的应用
  12. ML - Regression
  13. 《操作系统》--RR、进程同步、银行家算法及Clock算法复习题
  14. 关于HtmlCxx对,C++ 解析,编辑,重新生成HTML的
  15. 女人不得不学的七个人生规律
  16. 搜索趋势:微软必应新版集成AI和实时搜索
  17. 生产制造追溯系统-通过微信小程序实现移动端报表平台
  18. c语言 iso标准 c13,教你读懂C13呼气试验的体检报告
  19. 官方最新版teamview15.5.3.exe
  20. Attempting to operate on hdfs namenode as root

热门文章

  1. DevOps知识地图实践指南
  2. 代码结构checklist
  3. fastdfs-client-java操作fastdfs
  4. Activity 横竖屏切换
  5. cocos2d(背景图片循环滚动)
  6. 大数据之-Hadoop3.x_MapReduce_序列化概述---大数据之hadoop3.x工作笔记0094
  7. 微服务升级_SpringCloud Alibaba工作笔记0024---Nacos集群_以及持久化配置_架构说明
  8. ASR开发工作笔记0002---认识iccid
  9. Netty工作笔记0051---Netty核心模块2
  10. STM32工作笔记0067---SPI接口原理与配置