对ciscn final的web的小解析
对ciscn final的web的小解析
本文首发于“合天智汇”公众号 作者:HhhMweb1输入1点击输入框后会显示如下参数:?id=1!-- $query = "SELECT * FROM fake_flag WHERE id = $id limit 0,$limit"; //$query = "SELECT flag FROM real_flag WHERE id = $id limit 0,$limit"; -->会发现左右过滤不相同,尝试如下可以把limit语句注释掉:id=1/*padding:3px 4px;background-color:#f6f6f6">from(1)for(1)的形式来绕过。盲注脚本:# conding=utf-8# ciscn2020 web1 blindimportrequests req =requests.session()url ="http://ip:port/?id={0}returnpreg_replace($waf,'index',$string);}至于从哪里进行序列化串的传入,看到:




