實驗吧-后臺登錄

后臺登錄

原題鏈接

http://ctf5.shiyanbar.com/web/houtai/ffifdyop.php

思路

看評論很多人說是腦洞==、,2333,其實只是因為這個題目颊糜,把要點給出來了,下次不給提示张肾,也是腦洞題芭析?

查看源碼:

$password=$_POST['password'];
    $sql = "SELECT * FROM admin WHERE username = 'admin' and password = '".md5($password,true)."'";
    $result=mysqli_query($link,$sql);
        if(mysqli_num_rows($result)>0){
            echo 'flag is :'.$flag;
        }
        else{
            echo '密碼錯誤!';
        }

問是否能通過提交特定的POST參數(shù)password,讓上示代碼執(zhí)行到“echo 'Success';”吞瞪。
回答是肯定的馁启。這顯然是一個注入問題,問題的關(guān)鍵在于md5函數(shù)的第二個參數(shù)為true芍秆。

先看php中的md5函數(shù)惯疙,它有兩個參數(shù)string和raw。 第一個參數(shù)string是必需的妖啥,規(guī)定要計算的字符串霉颠。 第二個參數(shù)raw可選,規(guī)定十六進制或二進制輸出格式:

  • TRUE - 原始 - 16 字符二進制格式
  • FALSE - 默認 - 32 字符十六進制數(shù)

當(dāng)md5函數(shù)的第二個參數(shù)為true時荆虱,該函數(shù)的輸出是原始二進制格式蒿偎,會被作為字符串處理。 理解這一點后怀读,問題就簡單了诉位。 只要提交特定字符串,讓其md5值以原始二進制格式輸出(被當(dāng)作字符串)時含有能觸發(fā)SQL注入的特殊字符即可菜枷。

百度后找到兩個這樣的字符串:

content: 129581926211651571912466741651878684928
hex: 06da5430449f8f6f23dfc1276f722738
string: T0Do#'or'8

content: ffifdyop
hex: 276f722736c95d99e921722cf9ed621c
string: 'or'6]!r,b

所以說這個答案是有道理的==苍糠、才不是什么腦洞那么簡單。啤誊。岳瞭。

flag

flag{ffifdyop_has_trash}

知識點

php中md5($str,true)注入

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末拥娄,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子瞳筏,更是在濱河造成了極大的恐慌稚瘾,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件乏矾,死亡現(xiàn)場離奇詭異孟抗,居然都是意外死亡,警方通過查閱死者的電腦和手機钻心,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進店門凄硼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人捷沸,你說我怎么就攤上這事摊沉。” “怎么了痒给?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵说墨,是天一觀的道長。 經(jīng)常有香客問我苍柏,道長尼斧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任试吁,我火速辦了婚禮棺棵,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘熄捍。我一直安慰自己烛恤,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布余耽。 她就那樣靜靜地躺著缚柏,像睡著了一般。 火紅的嫁衣襯著肌膚如雪碟贾。 梳的紋絲不亂的頭發(fā)上币喧,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天,我揣著相機與錄音袱耽,去河邊找鬼粱锐。 笑死,一個胖子當(dāng)著我的面吹牛扛邑,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播铐然,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼蔬崩,長吁一口氣:“原來是場噩夢啊……” “哼恶座!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起沥阳,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤跨琳,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后桐罕,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體脉让,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年功炮,在試婚紗的時候發(fā)現(xiàn)自己被綠了溅潜。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,424評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡薪伏,死狀恐怖滚澜,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情嫁怀,我是刑警寧澤设捐,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站塘淑,受9級特大地震影響萝招,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜存捺,卻給世界環(huán)境...
    茶點故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一槐沼、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧召噩,春花似錦母赵、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至构韵,卻和暖如春周蹭,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背疲恢。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工凶朗, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人显拳。 一個月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓棚愤,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子宛畦,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,435評論 2 359

推薦閱讀更多精彩內(nèi)容