BUU35 [DASCTF X GFCTF 2024|四月开启第一局]EasySignin 100 【gopher打mysql】

devtools/2025/2/12 5:36:57/

先注册一个账号,登进去以后发现有三个功能,康好康的图片现在不行,推测得是admin用户才行 

点击更新当前用户密码,没让我们输入旧密码,抓包后更改username,这样我们更新的就是admin用户的密码了

利用gopher://127.0.0.1:xxxx爆破看看哪些端口开放,发现3306 

 访问3306端口

 解码后发现mysql,可以利用gopherus打mysql

username默认是root,query为select load_file('/flag'); 

 注意要将_后面的再进行url编码

拿到flag


http://www.ppmy.cn/devtools/158123.html

相关文章

Java虚拟机面试题:垃圾收集(下)

🧑 博主简介:CSDN博客专家,历代文学网(PC端可以访问:https://literature.sinhy.com/#/?__c1000,移动端可微信小程序搜索“历代文学”)总架构师,15年工作经验,精通Java编…

命令行参数和环境变量

目录 命令行参数环境变量 命令行参数 main函数的参数可带可不带 可带&#xff1a;这些参数的意义&#xff1a;int argc, char *argv[] 1 #include <stdio.h>2 #include <unistd.h>3 4 int main(int argc, char *argv[])5 {6 int i;7 for(i 0; i < arg…

前端技术学习——ES6核心基础

1、ES6与JavaScript之间的关系 ES6是JavaScript的一个版本&#xff1a;JavaScript是基于ECMAScript规范实现的编程语言&#xff0c;而ES6&#xff08;ECMAScript 2015&#xff09;是该规范的一个具体版本。 2、ES6的基础功能 &#xff08;1&#xff09;let和const let用于声明…

详细代码篇:python+mysql +h5实现基于的电影数据统计分析系统实战案例(二)

点击阅读原文&#xff1a;: 详细代码篇&#xff1a;pythonmysql h5实现基于的电影数据统计分析系统实战案例&#xff08;二&#xff09;&#xff01; https://mp.weixin.qq.com/s/h-w875AMJLeQ-NLdrDoEzg?token910031714&langzh_CN1、先按照目录结构创建对应的文件夹及文…

使用css3锥形渐变conic-gradient实现有趣样式

在之前的篇幅中介绍过css的线性渐变linear-gradient()和径向渐变radial-gradient()&#xff0c;如果你对这两种渐变还不了解的话&#xff0c;可以看一下之前录制的视频教程。 往期文档地址&#xff1a;https://blog.csdn.net/qq_18798149/article/details/134389038 视频学习地…

Java 反射机制的安全隐患与防范措施:在框架开发与代码审计中的应用

前言 在 Java 编程的广阔领域中&#xff0c;反射机制堪称一把神奇且强大的钥匙&#xff0c;它为开发者打开了通往动态编程的全新大门。借助反射&#xff0c;Java 程序获得了在运行时自我审视和操作的独特能力&#xff0c;极大地增强了代码的灵活性与适应性。 简单来讲&#x…

github - 使用

注册账户以及创建仓库 要想使用github第一步当然是注册github账号了, github官网地址:https://github.com/。 之后就可以创建仓库了(免费用户只能建公共仓库),Create a New Repository,填好名称后Create,之后会出现一些仓库的配置信息,这也是一个git的简单教程。 Git…

【C/C++】每日温度 [ 栈的应用 ] 蓝桥杯/ACM备赛

数据结构考点&#xff1a;栈 题目描述&#xff1a; 给定一个整数数组 temperatures &#xff0c;表示每天的温度&#xff0c;返回一个数组 answer &#xff0c;其中 answer[i] 是指对于第 i 天&#xff0c;下一个更高温度出现在几天后。如果气温在这之后都不会升高&#xff0…