ctfshow-WEB-web9( MD5加密漏洞绕过)

ctf.show WEB模块第9关是一个SQL注入漏洞, SQL中使用MD5进行加密, 推荐使用MD5加密漏洞绕过


ctfshow-WEB-web9( MD5加密漏洞绕过)


进去以后就是一个登录界面, 盲猜是个SQL注入漏洞


ctfshow-WEB-web9( MD5加密漏洞绕过)



首先, 我们访问根目录下的 robots.txt 文件


robots.txt是一个文本文件,同时也是一个协议,规定了爬虫访问的规则( 哪些文件可以爬取,哪些文件不可以爬取)


从robots.txt文件的内容中可以发现, 作者给了提示, index.phps文件应该就是此关卡的源码文件


ctfshow-WEB-web9( MD5加密漏洞绕过)



接下来, 我们访问 /index.phps 文件, 将其下载到本地, 从源码中可以发现, SQL中使用了md5()函数加密, 我们可以利用MD5加密漏洞来绕过


ctfshow-WEB-web9( MD5加密漏洞绕过)

在密码框中输入 ffifdyop, 即可登录成功, 获取flag


ffifdyop 的MD5加密结果是 276f722736c95d99e921722cf9ed621c


经过MySQL编码后会变成'or'6xxx,使SQL恒成立,相当于万能密码,可以绕过md5()函数的加密

ctfshow-WEB-web9( MD5加密漏洞绕过)



 


上一篇:字节笔试题 leetcode 69. x 的平方根


下一篇:微信小程序icon图标使用详解