water
webchacking.kr 第5题
打开题目发现了两个按钮,分别是Login和join
打开Login发现url是http://webhacking.kr/challenge/web/web-05/mem/login.php的 我们把login.php删掉发现了一个index of的目录,里面有一个join的php文件
 打开发现黑的没有边际,右键源代码发现了猫腻,这里我把js代码翻译了下,后来发现其实直接f12编译下就ok了   2333333
打开发现黑的没有边际,右键源代码发现了猫腻,这里我把js代码翻译了下,后来发现其实直接f12编译下就ok了   2333333
| 1 | documnent.cookie | 
把第三个else中代码进行执行就得到一个登陆框

做到这里心里有点小激动,然后噫~~~~ 好像限制了字符长度,没想到真是

用burp进行抓包,加点空格突破他的5的长度限制

发现注册成功
返回开头的Login按钮那,登录 过关
webchacking.kr 第24题
打开题目发现是一个关于ip的题,照常右键查看源代码发现index.phps
| 1 | <? extract($_SERVER); | 
看着有点长,其实很简单就是让ip等于127.0.0.1就可以了
直接。。。。 坑 试了很多127.0.0.1发现不行,原来有过滤233333
一条js代码搞定
| 1 | document.cookie ="REMOTE_ADDR = 112277..00..00..1;"; | 

webchacking.kr 第27题
打开题目右键发现index.phps
| 1 | <? | 
从源码可以看出我们需要让id=admin才能过关,但是id这个没找到,但是有一个q变量,所以我们想办法把id给他变成admin就可以了
分析源码得到它过滤了一些常用的字段,比如说“ = ” 这个常用的东东 这里可以使用like进行替代
| 1 | $q=@mysql_fetch_array(mysql_query("select id from challenge27_table where id='guest' and no=($_GET[no])")) or die("query error")id='guest' and no=($_GET[no])")) or die("query error"); | 
这里我们必须select id from challenge27_table where id=’guest’ and no= 返回错误,否则就无法获得admin这个字段了,因为他id已经等于guest
尝试payload
-1) or no like 0 – 这个–后边有一个空格

它返回了查询错误,接着试
-1) or no like 1 –

发现返回了guest,说明构造的sql语句执行了,guest的id=1 那么admin的id可能为2嘛
继续试
-1) or no like 2 –

成功了(这个是我做过一遍,所以会是这样的)
water的更多相关文章
- [LeetCode] Pacific Atlantic Water Flow 太平洋大西洋水流
		Given an m x n matrix of non-negative integers representing the height of each unit cell in a contin ... 
- [LeetCode] Trapping Rain Water II 收集雨水之二
		Given an m x n matrix of positive integers representing the height of each unit cell in a 2D elevati ... 
- [LeetCode] Water and Jug Problem 水罐问题
		You are given two jugs with capacities x and y litres. There is an infinite amount of water supply a ... 
- [LeetCode] Trapping Rain Water 收集雨水
		Given n non-negative integers representing an elevation map where the width of each bar is 1, comput ... 
- [LeetCode] Container With Most Water 装最多水的容器
		Given n non-negative integers a1, a2, ..., an, where each represents a point at coordinate (i, ai). ... 
- 如何装最多的水? — leetcode 11. Container With Most Water
		炎炎夏日,还是呆在空调房里切切题吧. Container With Most Water,题意其实有点噱头,简化下就是,给一个数组,恩,就叫 height 吧,从中任选两项 i 和 j(i <= ... 
- 【leetcode】Container With Most Water
		题目描述: Given n non-negative integers a1, a2, ..., an, where each represents a point at coordinate (i, ... 
- [LintCode] Trapping Rain Water 收集雨水
		Given n non-negative integers representing an elevation map where the width of each bar is 1, comput ... 
- [LintCode] Container With Most Water 装最多水的容器
		Given n non-negative integers a1, a2, ..., an, where each represents a point at coordinate (i, ai). ... 
- LeetCode#11. Container With Most Water
		问题描述 Given n non-negative integers a1, a2, ..., an, where each represents a point at coordinate (i, ... 
随机推荐
- 1.windows-oracle实战第一课
			一.oracle是目前最流行的数据库之一,功能强大.性能卓越.学习要有信心.oracle也做软件,不仅仅是数据库.比如ERP(企业资源计划,用友.金蝶) 二.目前的数据库 相对而言: ... 
- 让debian8.8不休眠,debian设置不休眠模式,因为我的本本休眠了时间不准确了,得重新同步
			第一步:sudo vi /etc/systemd/logind.conf /*最好备份下再修改*/ 把下面的参数改为ignoreHandleLidSwitch=ignore 第二步: sudo ser ... 
- Kubernetes 问题定位技巧:分析 ExitCode
			使用 kubectl describe pod 查看异常的 pod 的状态,在容器列表里看 State 字段,其中 ExitCode 即程序退出时的状态码,正常退出时为0.如果不为0,表示异常退出,我 ... 
- Review For Exam
			Review For Exam [2019 福建省赛] 一个很简单的状态压缩DP,结果集体走偏 如何解决连续几日的限制问题?这种东西普通的DP很难写 #include <bits/stdc++. ... 
- 洛谷-P5357-【模板】AC自动机(二次加强版)
			题目传送门 -------------------------------------- 过年在家无聊补一下这周做的几道AC自动机的模板题 sol:AC自动机,还是要解决跳fail边产生的重复访问,但 ... 
- 吴裕雄--天生自然 JAVA开发学习:多线程编程
			class RunnableDemo implements Runnable { private Thread t; private String threadName; RunnableDemo( ... 
- D. Array Splitting(后缀数组)
			You are given an array 
- Docker系列一: docker简介及基本环境安装
			Docker 是一个开源的应用容器引擎,基于 Go 语言 并遵从Apache2.0协议开源. Docker 可以让开发者打包他们的应用以及依赖包到一个轻量级.可移植的容器中,然后发布到任何流行的 Li ... 
- ElasticSearch6 报错blocked by: [FORBIDDEN/12/index read-only / allow delete (api)];
			原文连接:https://blog.csdn.net/u013042707/article/details/84110531 方案:curl -XPUT -H "Content-Type: ... 
- Sam format
			reference:https://davetang.org/wiki/tiki-index.php?page=SAM @SQ SN:contig1 LN:9401 (序列ID及长度) 参考序列名,这 ... 
