【CTF-MISC-流量】分析SQL注入过程,注入使用base64加密

发布时间:2026/7/23 19:58:25
【CTF-MISC-流量】分析SQL注入过程,注入使用base64加密 题目赛事furryCTF 2025Forensics-深夜来客链接https://furryctf.com/解题先看一下FTP协议从第一个FTP协议可以看出FTP地址为192.168.136.1浏览其他FTP包并未发现任何有用的信息再看看HTTP协议浏览中发现了大量从192.168.136.1发出的sqlmap请求筛选sqlmap请求http.user_agentsqlmap/1.8.5#stable (https://sqlmap.org)发现loginok.html应该是一个POST登录注入点黑客在进行疯狂试探但这些流量包中并未发现可能藏有flag的地方筛选登录注入点的所有请求(http.request.uri/loginok.html)(http.request.methodPOST)分析过程发现其中一个注入的后缀有一串疑似base加密的代码ZnVycnlDVEZ7RnIwbV9Bbm9uOW0wdXNfVG9fUm8wdH0尝试解密得到flag答案furryCTF{Fr0m_Anon9m0us_To_Ro0t}