【网络安全 | CTF】FlatScience
于 2023-12-29 18:21:24 首次发布
本文介绍了参与网络安全CTF挑战时遇到的FlatScience问题。通过分析robots.txt,发现login.php并揭示了SQL注入的可能性。利用SQLite数据库的特性,确定注入点数,查询表名和SQL创建语句。通过limit移位查询找到favword,并结合Salz加密,最终确定pass为 ThinJerboa,成功获取flag。




订阅专栏 解锁全文
6736





