当前位置: 首页 > news >正文

【攻防世界】流量分析1

1. 首先下载附件,解压得到一个.pcapng文件,但如果你以为这只是一个流量分析题,那可就大错特错了。

2. 第一步还是放到wireshark中,题目让我们看看这堆流量都做了什么,我只看到了握手和挥手的过程。
1

3. 换言之,这就是一个向服务器请求访问主页的过程,所以我们也看到了GET请求,后面跟了一大长串url。

4. 这么长的url想来应该被编码了,那么首选思路就是先解码看看能不能有所收获。Url编码解码工具

5. 经过两次解码之后,得到了一串代码?看看像什么,没错,就是SQL注入。
2

6. 这条SQL语句是由布尔盲注和时间盲注组成,意思就是从数据库的flag表中提取flag字段。提取的规则是从第一个字符开始提,而且就提一个字符,并且判断这个字符是不是(。如果是,就延时3秒再进行SQL查询,反之就返回0。

7. 也就是说,如果服务器是延时3秒再进行查询的(查询时间大于等于3秒),那这个页面就有我们想要的答案。
3

8. 经筛选,共有14个查询符合条件,那要怎么找到flag?看看都查到了啥导致的延时3秒,上面不是打样了吗?

9. 参考最初经过Url解码得到的SQL语句id=1) and if((ascii(substr((select flag from flag),1,1))='40'),sleep(3),0)中的40,挨个对每个查询页面的URL进行解码,依次得到14个ASCII码值:102108971031234911311912150555649125

10. 最后,转换为对应字符后,得到最终结果:flag{1qwy2781}

http://www.sczhlp.com/news/32267/

相关文章:

  • 互联网网站有哪些seo免费培训
  • 网站建设佰金手指科杰十三app 推广
  • 一流本科专业建设点网站百度集团公司简介
  • 中国万网怎么自己做网站网站分析培训班
  • 用wordpress做网站教程百度文库首页
  • wordpress怎么修改导航栏seo查询工具
  • 企业网站建设可行性分析千锋教育培训机构学费
  • 云南工贸网站建设想要网站导航推广
  • 波兰 政府网站建设湖南专业关键词优化
  • 优秀网站制作定制百度文库官网首页
  • 购物网站首页模板注册网站平台要多少钱
  • tomcat部署-链接请求项目文件
  • 北京企业官网网站建设哪家好郑州学校网站建设
  • 平面设计网站导航百度普通收录
  • diango是做网站的后端吗网站制作厂家有哪些
  • 淄博学校网站建设定制2022年seo还值得做吗
  • 滕州网站建设公司免费推广网站大全下载
  • 企业网站特点网站开发与设计
  • 泰州品牌网站建设广东今日最新疫情通报
  • 无锡市做企业网站的中国最新消息今天
  • 中山外贸网站建设价格佛山做网站的公司哪家好
  • php网站开发编程软件电商运营怎么做如何从零开始
  • 北京 网站建设公司windows清理优化大师
  • 学校网站建设需求分析制作网页完整步骤代码
  • 网站维护是做什么的个人博客网站搭建
  • 濮阳做网站河北百度seo点击软件
  • 网站建设开发公司设计公司网站
  • 婚恋网站如何做自媒体营销西安seo优化
  • 设计网站的企业百度搜索引擎优化方案
  • 域名查询 站长查询上海seo有哪些公司