都过滤了WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: dotast
一血奖励: 5金币
解  决: 2196
提  示: !,!=,=,+,-,^,%
描  述:
全都过滤了绝望吗?
评论
jwleft 1天前

4dcc88f8f1bc05e7c2ad1a60288481a2:bugkuctf

回复 0

LooP-lp 12天前

这是第一道让我差点做超时的题 质量好高

回复 0

FanHuaJie 1月前

我是新手,给新手一点提示:MD5解密https://www.somd5.com/。SQL中WHERE uname=0会返回所有数据,WHERE uname = 'admin' - 0 等价于 WHERE uname = 0 - 0,字符串参与运算时候会转换为0。根据这个特性来盲注

回复 0

TTxyz 6月前

很好的一个题目,即考了sql过滤还考了bash命令原始格式,这里提示一句,sql过滤可以用user'-0-'绕过,具体内容可以搜索sql数值转换

回复 0

潭影空人心 6月前

想问一下账号密码怎么获取的,跪求讲解

回复 0
windfalls 4月前

布尔盲注得密码MD5

回复 0

shrinp 7月前

(1)注意过滤的符号 测试用户名和密码哪一个作为注入点 测试哪些函数没有被禁用 如mid 参考博客:https://blog.csdn.net/m0_58189778/article/details/119793060 (2)cat</flag

回复 0

harry2025 8月前

非常好的提,难度突破天际,题目中有题目,改过滤的基本都过了,连个空格都不行

回复 0

y1 8月前

先执行{find,/,-name,*flag*} 再执行{cat,/flag} flag{******}

回复 0

ixin 9月前

啊啊啊

回复 0

一个姓⎝李⎠的师傅~ 10月前

从绝望到希望再到绝望再到完成!哈哈哈哈,不!我不绝望!哈哈哈,来看 8 小时边做题边写的思路吧,保证你会有所收获的:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zjJeh

回复 11
一个姓⎝李⎠的师傅~ 6月前

@十里故清云 哈哈哈哈!加油!

回复 1

十里故清云 6月前

感谢大手子,学习过程中的指路明灯😸😸

回复 0

WriteUp

image
harry

6 金币

评分(12)

解题动态

Dal. 攻破了该题 20小时前
jwleft 攻破了该题 1天前
小白d 攻破了该题 1天前
sniper 攻破了该题 2天前
MirrorJon 攻破了该题 5天前
serena7780 攻破了该题 5天前
shylock 攻破了该题 7天前
LPLa3er 攻破了该题 7天前
ggsea 攻破了该题 7天前
无忧无虑的小张! 攻破了该题 9天前
whshkdh 攻破了该题 9天前
i8vkmmju 攻破了该题 12天前
ljjbit 攻破了该题 12天前
lixing123 攻破了该题 12天前
LooP-lp 攻破了该题 12天前
chihaya anon 攻破了该题 13天前
__tian__ 攻破了该题 13天前
Phantheon 攻破了该题 14天前
l乐e 攻破了该题 14天前
zuo 攻破了该题 14天前
问题反馈