CG CTF WEB MYSQL
生活随笔
收集整理的這篇文章主要介紹了
CG CTF WEB MYSQL
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
http://chinalover.sinaapp.com/web11/
題解:
題目提示robots.txt,首先訪問http://chinalover.sinaapp.com/web11/robots.txt,
發(fā)現(xiàn)如下代碼:
發(fā)現(xiàn)當(dāng)id=其他值時(shí),都提示沒有內(nèi)容,問題應(yīng)該就在id=1024里,剛開始考慮注入,想通過(guò)union聯(lián)合查詢出id=1024的內(nèi)容,但是怎么寫也沒成功,最后看了大神的writeup,發(fā)現(xiàn)考點(diǎn)是mysql精度問題,崩潰。。
輸入id=1024.00000001等f(wàn)loat類型的數(shù)即可滿足if條件,得到flag。
?
總結(jié)
以上是生活随笔為你收集整理的CG CTF WEB MYSQL的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CG CTF WEB COOKIE
- 下一篇: CG CTF WEB SQL Injec