Ricky Hao

WeChall 之 Blinded by the light

这题是个Mysql的盲注
漏洞位置在源码中写的很清楚:

$query = "SELECT 1 FROM (SELECT password FROM blight WHERE sessid=$sessid) b WHERE password='$password'";

这里的password明显没有经过过滤就带入查询。
那么,我们可以通过OR盲注来让它返回不同的页面,借此来判断语句的正确性。

首先,我使用的语句:

' or left(password,1)
点赞

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据