# NoSQL injection Lab3 本題目標是 NoSQL injection + 布林盲注的實戰應用,重點是「透過條件判斷來逐字猜出 admin 密碼」 一樣先進入網站並攔截登入請求。   在請求中有個很可疑的點就是在 user 後面直接等於用戶名,所以我直接嘗試看看目標用戶 `administrator`。  看起來是可以直接看到別人資料的,但我們要知道密碼,所以來嘗試看看能不能注入點甚麼東西。  ``` ' && '1'=='1 ```  系統沒有出錯,還顯示出使用者的資訊,所以確定可以注入東西,接著要來看這裡有沒有隱藏字串(密碼)。 而在登入的時候有出現 password 參數,所以我先以查詢 password 字串為主。  這邊我們嘗試對比密碼第一位是否為 a。 ``` administrator'%26%26this.password[0]=='a ```  ``` administrator'%26%26this.password[0]!=='a ```  從伺服器回應可以知道這裡確實有隱藏字串,但我們不知道長度也不知道內容,所以我們可以丟到 Intruder 裡面爆破。  以往都是 20 位,所以我一樣先測 20 ,不過跑完後發現只有 8 位。  所以一樣爆破每一位的英文字母。 ``` administrator'%26%26this.password[0]=='a ```  獲得最後帳密: `administrator:qxiviijw`  ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up