网络信息安全攻防学习平台 注入关第九

据说哈希后的密码是不能产生注入的

代码审计题,进入直接看F12

在这里我们可以找到重点

if($row!=null){

echo"Flag: ".$flag;

}

$strsql="select * from `user` where userid=".intval($_GET['userid'])." and password='".md5($_GET['pwd'], true) ."'";

这一段代码,对传入的userid使用了intval()函数转化为数字,同时将password使用md5()函数进行转化。

那么我们只能从MD5加密上入手了,通过这一段代码要在经过MD5加密后,产生的东东可以进行注入

在这一段代码中,对输入进行md5编码,这样好像就没办法注入了。但其实不然,因为当md5函数的第二个参数为True时,编码将以16进制返回,再转换为字符串。

而字符串’ffifdyop’的md5加密结果为'or'<trash>

其中 trash为垃圾值,or一个非0值为真,也就绕过了检测。

所以只要我们在password处输入ffifdyop 

md516进制编码加密后,产生了 含有or 的字符串,那么就可以产生注入了

http://lab1.xseclab.com/code1_9f44bab1964d2f959cf509763980e156/?userid=1&pwd=ffifdyop

Flag: FsdLAG67a6dajsdklsdf

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • [SQL注入攻击] SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式...
    James黄杰阅读 2,978评论 0 30
  • 姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/sq...
    道无涯_cc76阅读 2,076评论 0 2
  • SQL注入是CTF的WEB方向必不可少的一种题型,斗哥最近也做了一些在线题目,其中最常见的题目就是给出一个登录界面...
    漏斗社区阅读 24,693评论 0 7
  • 少有的阳光明媚,天空居然是蓝色,还有白色的云朵。 吃过午饭,自觉不应浪费这大好春光,农大的五月依然是春,既是春,就...
    腰间别花阅读 171评论 0 3
  • 不為同性戀而戀 這是我最堅持的一點 但也是我最不懂的一點 因為自身對於這個一直是迷茫所以不敢深入接觸的 之前看到一...
    jordan_张阅读 958评论 0 0

友情链接更多精彩内容