网鼎杯2018 Unfinish实战:从SQL注入到自动化脚本的完整攻略

1. 从登录框到注册页:一次典型的CTF侦察之旅

这道题我印象很深,当时做的时候感觉挺有意思的。题目给的就是一个登录页面,乍一看啥也没有,就一个邮箱输入框、一个密码框,再加个登录按钮。很多新手看到这种界面可能就懵了,心想这怎么注入?直接往邮箱里塞单引号?我试了,不行,页面直接提示“邮箱@之后不能添加符号”,直接把这条路堵死了。密码框也试了,输入单引号或者or '1'='1这种经典payload,结果就是冷冰冰的“用户名或密码错误”,没有任何报错信息回显,典型的盲注环境,但连注入点在哪都还没找到。

这时候就不能硬着头皮在登录框死磕了。CTF做题,尤其是Web题,第一步往往不是直接上技术,而是信息收集。一个网站不可能只有一个登录页面,后台肯定还有其他功能文件。我的习惯是,遇到这种“死胡同”,立刻上目录扫描工具。当时我用的是dirsearch,这个工具用Python写的,速度快,字典也全。命令行很简单:python3 dirsearch.py -u http://目标网址 -e php。跑起来之后,没等多久,结果就出来了。

扫出来的文件不少,但对我们有用的主要就两个:login.php(这个我们已经看到了)和 register.php。看到register.php,眼睛就亮了。注册功能,意味着我们可以向数据库插入我们可控的数据,这往往是二次注入的温床。所谓二次注入,就是数据第一次存入数据库时是安全的,但之后从数据库里被拿出来,在另一个上下文中(比如查询、显示)使用时,却触发了SQL注入。这比直接注入更隐蔽。我马上点开这个注册页面,果然,一个标准的注册表单:邮箱、用户名、密码、确认密码。我们的战场,很可能就在这里。

2. 定位注入点与理解二次注入原理

注册了个测试账号,比如邮箱test@qq.com,用户名test_user,密码123456。注册成功后会跳转到登录页,用刚才的凭证登录进去。登录后的页面很简单,往往就一行欢迎语,比如“Hello, test_user”。问题就出在这里——这个用户名test_user是从哪来的?它肯定不是登录时传的,因为登录只用了邮箱和密码。所以,它只可能是登录成功后,后端代码用邮箱(或用户ID)去数据库里查询,把对应的用户名username字段取出来,再渲染到页面上。

我们来脑补一下后端的逻辑。注册时,代码可能是这样的:

INSERT INTO users (email, username, password) VALUES ('$email', '$username', '$password')

登录并显示欢迎信息时,代码可能是这样的:

SELECT username FROM users WHERE email = '$email'

然后把查询到的username直接塞进HTML模板里。如果我们在注册时,在username字段里埋入一个“毒药”(恶意SQL片段),比如admin' -- 。那么注册语句就变成了:

INSERT INTO users (email, username, password) VALUES ('test2@qq.com', 'admin' -- ', '123456')
<
内容概要:本文详细介绍了基于Matlab实现的“梯级水光互补系统最大化可消纳电量期望短期优化调度模型”,属于电力系统领域高水平科研成果的复现(EI级别)。该模型聚焦于梯级水电站与光伏发电系统的协同优化调度,通过构建短期优化调度框架,旨在提升可再生能源的电量消纳能力并最大化系统综合效益。研究采用先进的数学优化方法对水光资源进行联合调度,充分考虑了光伏出力的不确定性、水资源约束、系统运行边界条件及电力平衡要求,实现了在多重约束下的电量期望最大化目标。模型不仅具备严谨的理论基础,还具有良好的工程应用前景,适用于新能源高比例渗透背景下电力系统的优化调度研究与实践。; 适合人群:具备电力系统分析、可再生能源利用或优化建模背景的研究生、科研人员及工程技术人员,特别适合致力于复现高水平学术论文(EI/顶刊)研究成果的学习者与开发者。; 使用场景及目标:① 学习并掌握梯级水电与光伏系统协同调度的建模思路与关键技术;② 熟悉基于Matlab的混合整数线性规划(MILP)或其他非线性优化方法在能源系统中的实际应用;③ 提升在新能源消纳、短期调度优化等方向的科研建模能力与代码实现水平,支持二次开发与创新研究。; 阅读建议:建议结合Matlab代码与优化理论同步研读,重点理解目标函数的设计逻辑、各类物理与运行约束的数学表达以及求解器的调用流程,推荐使用YALMIP等建模工具辅助实现,以提高模型构建效率与可读性,便于深入理解与后续拓展。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值