BUU35 [DASCTF X GFCTF 2024|四月开启第一局]EasySignin 100 【gopher打mysql】

embedded/2025/2/13 3:55:37/

先注册一个账号,登进去以后发现有三个功能,康好康的图片现在不行,推测得是admin用户才行 

点击更新当前用户密码,没让我们输入旧密码,抓包后更改username,这样我们更新的就是admin用户的密码了

利用gopher://127.0.0.1:xxxx爆破看看哪些端口开放,发现3306 

 访问3306端口

 解码后发现mysql,可以利用gopherus打mysql

username默认是root,query为select load_file('/flag'); 

LOAD_FILE() 是 MySQL 内置的一个函数,用于读取指定路径下的文件内容并将其作为字符串返回。该函数需要有相应的文件读取权限,并且文件路径必须是绝对路径。flag在根目录下

 注意要将_后面的再进行url编码

拿到flag


http://www.ppmy.cn/embedded/161773.html

相关文章

数​字​政​通​一​面

1. 请尽可能详细地说明,虚拟dom是什么,它的产生是为了解决哪些问题的?你的回答中不要写出示例代码。 虚拟DOM(Virtual DOM) 定义 虚拟DOM是一个轻量级的JavaScript对象,它是真实DOM(Document…

关于防火墙运维面试题

一、防火墙基础概念类 1. 请详细阐述防火墙在网络安全体系中的具体作用及核心原理。 以下是防火墙在网络安全体系中的具体作用及核心原理的详细阐述: 防火墙在网络安全体系中的作用 访问控制 限制非法访问:防火墙可以根据预设的规则,允许…

Wiki文档转换为Word技术

一、技术背景与目标 Wiki系统导出的文档通常以HTML格式存在,且内容分散在多个文件中,每个页面对应一个HTML文件。然而,Microsoft Word(Word)在处理HTML文件时,仅支持单个HTML文件的导入。因此,为了将Wiki导出的内容转换为Word可识别的格式,必须将分散的HTML文件整合为一…

DeepSeek图解10页PDF

以前一直在关注国内外的一些AI工具,包括文本型、图像类的一些AI实践,最近DeepSeek突然爆火,从互联网收集一些资料与大家一起分享学习。 本章节分享的文件为网上流传的DeepSeek图解10页PDF,免费附件链接给出。 1 本地 1 本地部…

SpringBoot项目练习

重点学习技术: Nginx、Spring Session、Swagger、lombok、Redis、junit 流程: 建库-->建表(导入表结构) 新建maven项目-->pom文件-->application.yml-->启动类-->前端静态资源配置 登录功能(创建实体…

基于房价预测的线性回归算法原理与python实现(附源代码)

前言 线性回归是机器学习中最基础且应用广泛的算法之一。本文将详细介绍一个基于Python实现的线性回归算法,包括数据预处理、特征归一化、梯度下降优化等核心步骤。同时将结合房价预测的实际案例,从数学角度深入解析线性回归的原理及其Python实现。 一、问题定义 1.1 数据集…

React Hooks 与 Class 组件相比有何优势

🤍 前端开发工程师、技术日更博主、已过CET6 🍨 阿珊和她的猫_CSDN博客专家、23年度博客之星前端领域TOP1 🕠 牛客高级专题作者、打造专栏《前端面试必备》 、《2024面试高频手撕题》 🍚 蓝桥云课签约作者、上架课程《Vue.js 和 E…

【数据库】-B树

最流行的存储结构之一是B树,许多开源数据库系统都是基于B树, 优点:增加节点扇出、减少树高和节点指针数量、降低平衡操作的频率。 二分搜索树 二分搜索树(BST)是一种有序的内存数据结构,可以高效地进行键值…