| ID: | 4057 |
|---|---|
| 标题: | web574 |
| 描述: | * 此题为 【从0开始学web】系列第五百七十四题 * 此系列题目从最基础开始,题目遵循循序渐进的原则 * 希望对学习CTF WEB的同学有所帮助。 * 此专题专门用来深入学习thinkphp **sql注入,flag在数据库中** <code> public function index($id=1){ <br> $name = M('Users')->where('id='.$id)->find();<br> $this->show($html);<br> }<br> </code> |
| 类型: | WEB入门.thinkphp专题 |
| 网站: | ctfshow |
| 题目链接: | https://ctf.show/api/v1/challenges/1269 |
| 赛事: | thinkphp专题 |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
验证后的网址 web574的解题关键在于利用SQL注入漏洞构造UNION SELECT语句提取flag,具体payload为?id=0) union select 1,flag4s ,3,4 from flags%23(需先通过爆破或扫描确认表名和列名) 2 https://blog.csdn.net/miuzzx/article/details/119410335 |