sql注入中的堆叠注入以及MISC隐写

sql注入中的堆叠注入


堆叠注入:一堆sql语句一起执行,mysql中语句结尾添加;表示结束,多句一起使用,代码中和一般查询不同

的是使用了muiti_query函数

oxo1 判断堆叠注入

存储过程:是一种在数据库中存储复杂程序,以便在外部程序调用的一种数据库对象。为了完成特定功能的sql语句集合,经过编译创建并保存在数据库中,用户可以通过指定存储过程中的名字并且给定参数来调用执行。

存储过程思想上很简单,就是sql语言的代码封装与重用。


MISC


我期望的Misc不是脑洞的题,至少要让人知道做什么

细心 50%

套路:40%

散发思维:解谜能力

oxo1 encode编码转换

常见的编码解码相互间的转换:
Bin(二进制):预先规定的方法将文字,数字或者其他对象编成二进制的数码,或者将信息、数据转换成规定的二进制电脉冲信号。

JPocketKnife ;二进制转换为十进制,禁止转换

LCtf NTFS数据流隐写+二进制的转换

二进制转化—》二维码

Dec(十进制)

Hex(十六进制)

​ 条形码: https://online-barcode-reader.inlitersearch.com/,宽度不等的多个黑条和空白,按照一定的编码规则排列,用来表示一组信息的图形标识符。国际标准13位,39字符的code,code_128:128字符。

​ 二维码:用某种特定几何图形按照一定的规律在平面(二维方向上)分布的黑白相间的图形,记录数据符号信息。

堆叠式/行排式二维条码:Code 16K code 49 pdf417

1571022809742

Base全家桶:

​ base64—>base64编码图片 一种索引的形式

base32

base16

Url编码

ASCII编码

摩尔斯编码: base64 open-ssl 解码 音频文件

音频用au分析

曼彻斯特编码/差分曼彻斯特

  1. 敲击码 X—->。。。。 棋盘加密,ADFGX和ADFGVX密码
  2. 两个FUck编码
  3. 1571023237109

工具:

1571023284960

oxo2 steg隐写分析

1571023333237数据隐写大揭秘

工具:

1571023393189

1571023469288

1571023558983

1571023576834

1571023625917

1571023662092

1571023698756

1571023784544

1571145124301

1571023848893

1571023869020

1571023945047

1571145426784

1571145561313

1571145763416

1571147233361

1571147884493

1571148074684

1571148106764

1571148122658

1571148179188

1571148197387

1571148216023

1571148274159

1571148297766

1571148324247

1571148343152

HTML隐写:

1571321576255

1571321630193

1571321642313

1571321658243

Binwalk,foremost查看存在的其他文件

stegsolve LSB隐写 其他的都是隐写的方式

第三行是pdf隐写

第四行是MP3隐写的

Ffmpeg是将视频切成一帧一帧的图片

snow对HTML进行隐写

oxo3 Forensic 数字取证

Pcap文件头1571321828484

1571321839490

1571321855343

oxo4 other其他

1571321962709

1571321973136

1571321992932


 上一篇
ctf中的xxe ctf中的xxe
xxe的基本概念 xml基础知识 <会 产生歧义 xml支持 参数实体: 无回显的情况用参数实体c 例题http://web.jarvisoj.com:9882/
2019-10-28 starjian
下一篇 
基于时间盲注的部分相关函数 基于时间盲注的部分相关函数
基于时间盲注的部分相关函数 时间盲注的函数 sleep()函数: 如果where 语句一 and sleep(3) 语句一如果成真,那么需要执行后面sleep(),那么会造成延迟,加入语句一是假的,那么就不会运行后面的sleep语句,
2019-10-14 starjian
  目录