首页 > 系统相关 >2022的ShellCTF之web_WP

2022的ShellCTF之web_WP

时间:2022-08-15 00:55:29浏览次数:93  
标签:web sqlite 发现 -- 数据库 过滤 2022 ShellCTF payload

Extractor:

考点是SQL注入,不过数据库不是mysql,而是sqlite

首先尝试了:1' or 1=1#

 

 尝试1‘ or 1=1 --

 

 发现有东西,使用 :order by 判断列表,知道有4列

然后尝试获取数据库名:1' union select 1,database(),3,4 -- 

返回无法找到database列,以为过滤的括号,后面才知道是sqlite数据库

于是,构造payload:1’ union select 1,sqlite_verion,3,4 --

返回sqlite数据库版本号,确认了是sqlite数据库

因为sqlite数据库中有sqlite_master内置的数据库,类似于mysql中information_schema,且默认情况下有type,name,sql三个字段

其中最重要的是sql字段,它的意义如下表:

 

 所以我们构造payload如下:1' union select 1,2,3,sql from sqlite_master -- 

返回结果:

 

 可以知道表名Admins,以及该表中有id,user,pass,content 三个字段

所以我们构造payload去读取字段中的内容:1' union select 1,user,pass,content from Admins --

得到结果:

 

 Choosy:

打开页面如下:

 

 在输入框随便输入什么内容,都会打印出来

 

 随便看看请求头,在Accept请求头中发现text/html,application/xml,猜测有xxe注入,或者xss

 

 在输入框输入:<h1>h1</h1>,发现可以插入到前端页面中

 

于是尝试xxe,无果。尝试xss,构造代码调用js弹窗 

一顿乱试,发现payload:<img src=x one rror=alert(document.cookies)>可以

得到flag:

Colour Cookie:

打开页面如下:

 

 额,这题一开始真的不知道考什么,赛后也不是很懂,只知道解题过程

直接crtl+u看源码,发现有一个自己的css,和题目名称一样代cookies(脑洞)

 

 点进去也没发现什么东西,后来随便上下滑动滚轮才发现,下面有写东西:

 

 单这样看还以为要name=C0loR呢,结果是把参数name改成C0loR,然后参数C0loR要接受什么呢?结果是blue,就纯脑洞解题

于是payload:check?C0loR=blue

ILLUSION:

考点是命令执行漏洞,加上一些过滤

怎么知道是命令执行的?猜测,乱试,试的时候要考虑有过滤,要不然你就以为不是这个方面的漏洞,然后走向错误的方向。归根结底就是经验之谈,加上一些特征发现。

如下,我发现打开的页面提交按钮是一个run,就去猜测是命令执行。

 

 测试ls,无果,尝试双写绕过,测试llss,得到回应,验证猜测。

 

 命令执行成功,根据提示

 

 所以我们找出这个文件,然后cat

接下来就是目录遍历。逐级查看,最终发现flag文件

 

 然后发现只是过滤了一些关键字,没有过滤cat

 

 得到flag:

 

总结:

这些题对做过很多题有经验的人来说,就非常简单,没做过什么题的没经验的,都是抓瞎,能不能做出来,就看灵机一动,或者百度大法。就说本人自己,那道xss的题,我用xxe去打,打了一下午,都没结果,还不知道自己已经走错方法,以为只是出题者过滤掉了一些关键字,然后百度在那在如何绕过xx等等。真就那句话:会者不难:)

外链:

(152条消息) SQLite sqlite_master_丸子叮咚响的博客-CSDN博客_sqlite_master

标签:web,sqlite,发现,--,数据库,过滤,2022,ShellCTF,payload
From: https://www.cnblogs.com/nLesxw/p/shellctf_web_wp.html

相关文章

  • 2022HDU多校第七场
    2022HDU多校第七场过程本场队友上场秒了08,是昨天刚出现的nim博弈,随后04模拟分类讨论,我巨大演员wa了2发过了,随后03一眼树形dp,想了想计数方法,随后忘情况演了一发,然后就过了......
  • 2022.8.14 多校周报
    总结牛客第七场C开局签到题,一道构造,rty直接写了过了。F思维题,类似括号匹配,但当时没想到用栈实现,写的很麻烦WA了几次,最后rty用了个伪链表,还是做出来了。G被非常长的......
  • stackstorm webui安装
    stackstormwebui安装1配置账号和密码yum-yinstallhttpd-tools#添加账号st2admin密码Ch@ngeMe,用来登录WEBUIecho'Ch@ngeMe'|sudohtpasswd-i/etc/st2/htpas......
  • javaweb Filter详解
    Filter详解1.快速入门packagecom.cj.filter;importjavax.servlet.*;importjavax.servlet.annotation.WebFilter;importjavax.servlet.annotation.WebServlet;i......
  • Tomcat 安装与配置、idea 中创建 web 项目
    Tomcat安装可以下载zip格式或exe格式的,其中zip格式的只要解压缩再配置下环境变量就可以使用了。先下载tomcat,到 http://tomcat.apache.org/ 官网下载免安装版!......
  • 2022.08.14 这两天亏麻了,做空最强的,做多最弱的,左右挨打!记住顺势而为!
    【注】:记住这次的教训吧,做交易一定要保持敬畏之心!看大做小!前天SLP赚了90刀,账户也回到4000市值,昨天看到cel一直涨,早上又大涨22个点,所以就有了做空的想法,当时下了17刀,后......
  • WebAssembly简介及体验
    webassembly官方简介WebAssembly/wasmWebAssembly或者wasm是一个可移植、体积小、加载快并且兼容Web的全新格式.WebAssembly在web中被设计成无版本、特性可测......
  • Taurus.MVC WebAPI 入门开发教程8:WebAPI文档与自动化测试。
    系列目录1、Taurus.MVCWebAPI 入门开发教程1:框架下载环境配置与运行。2、Taurus.MVCWebAPI入门开发教程2:添加控制器输出HelloWorld。3、Taurus.MVCWebAPI入门开......
  • [官方 MVS(MSDN)][Windows 11 CO-21H2] 2022年7月 映像更新 - 22000.795
     简体中文-消费者版(2022年7月更新-22000.795)家庭版、家庭单语言版、教育版、专业版、专业教育版、专业工作站版(6)文件: zh-cn_windows_11_consumer_editions_......
  • 2022年谷歌Chrome等浏览器在线打开编辑保存微软Office/金山WPS的Word、Excel和PPT技术
    一、行业背景长久以来,在IE、Chrome45及Firefox53以下版本的浏览器网页中,可直接或间接调用微软免费开源的ActiveX控件DsoFramer或参考DsoFramer实现的一些收费NPAPI办公......