【CTF-MISC-日志文件】盲注日志分析

📅 2026/7/27 23:05:44 👁️ 阅读次数 📝 编程学习
【CTF-MISC-日志文件】盲注日志分析

题目

2025陇剑杯决赛
第二部分
which_sql
我的数据库被攻击了?

解题过程

使用klogg粗略浏览

发现是SQL盲注的日志,且最终盲注目标为 public.ctf_flags里面的flag_content

将log文件改成csv文件,然后用WPS读取

筛选包含flag_content 的数据,并且去除“执行查询”这样的数据,保留!%3D这样的数据


!%3D就是!=,后面跟的数据就是盲注成功的数据

将结果进行编码转换,方便阅读理解

进行高级分列(需要WPS会员)

flag{wwwWow_u_2re_sql_master}