欢迎来到:综合靶场

日志分析二-找出flag值
2 人挑战
2人通关
靶场类型
日志分析
积分
1 分
是否攻克
总共用时 (秒)
0s
速度之王

本题考点:
日志分析
sql盲注知识

时间盲注日志

Notepad打开日志,发现是SQL注入流量,全选urldecode

发现关键字符是id=-1 union select 1,IF(MID((select f1ag from f1ag limit 0,1), 得知注入区间是3611842

分析流量发现是基于时间盲注

image.png


当第一条注入语句与第二条语句的时间间隔小于3秒时,第一条语句即为所求

写脚本:

图片1.png

代码如下:

daima.txt


精品推荐
必火安全线上课v1.0

必火安全隆重推出网络线上课 限时特惠价格:3999元

提交flag有奖活动

截止12月31日止,渗透排行榜前十名将会有精美礼品一份

在线初级靶场

从零开始