XCTF-高手进阶区:ics-04
生活随笔
收集整理的這篇文章主要介紹了
XCTF-高手进阶区:ics-04
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
題目:
解題思路:
注入點在忘記密碼處,使用sqlmap一把梭
直接解密md5,解密網(wǎng)址:https://www.somd5.com/
然后使用c3tlwDmIn23登錄,即可獲得flag
注:如果md5無法解密還可使用如下方法
1、利用可以重復注冊的漏洞,測試方法,使用c3tlwDmIn23作為用戶名重新注冊,設置自己知道的密碼,然后登陸,即可獲得flag
2、網(wǎng)上還有一種,使用py腳本,但目前無法顯示flag了,只有正確的密碼才可以。經(jīng)過抓包發(fā)現(xiàn)他不是前端md5加密,再和后端數(shù)據(jù)庫中加密后的密碼進行比對;有可能是后端md5加密,然后再進行比對
貼一下代碼:如果以后有類似題目,可以參考
總結(jié)
以上是生活随笔為你收集整理的XCTF-高手进阶区:ics-04的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 无线路由器变交换机 如何在交换机后加无线
- 下一篇: 手机怎么管理路由器 如何管理家里路由器