都过滤了WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: dotast
一血奖励: 5金币
解  决: 1925
提  示: !,!=,=,+,-,^,%
描  述:
全都过滤了绝望吗?
评论
TTxyz 4天前

很好的一个题目,即考了sql过滤还考了bash命令原始格式,这里提示一句,sql过滤可以用user'-0-'绕过,具体内容可以搜索sql数值转换

回复 0

潭影空人心 6天前

想问一下账号密码怎么获取的,跪求讲解

回复 0

shrinp 9天前

(1)注意过滤的符号 测试用户名和密码哪一个作为注入点 测试哪些函数没有被禁用 如mid 参考博客:https://blog.csdn.net/m0_58189778/article/details/119793060 (2)cat</flag

回复 0

harry2025 1月前

非常好的提,难度突破天际,题目中有题目,改过滤的基本都过了,连个空格都不行

回复 0

y1 1月前

先执行{find,/,-name,*flag*} 再执行{cat,/flag} flag{******}

回复 0

ixin 2月前

啊啊啊

回复 0

一个姓⎝李⎠的师傅~ 3月前

从绝望到希望再到绝望再到完成!哈哈哈哈,不!我不绝望!哈哈哈,来看 8 小时边做题边写的思路吧,保证你会有所收获的:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#zjJeh

回复 3
十里故清云 14小时前

感谢大手子,学习过程中的指路明灯😸😸

回复 0

辛笙 3月前

脚本跑着跑着靶机炸了

回复 0

caicai0728 4月前

https://blog.csdn.net/cai_huaer/article/details/153413729?spm=1001.2014.3001.5502

回复 0

2736066091 4月前

靶机炸了

回复 1

WriteUp

image
harry

6 金币

评分(9)

解题动态

TTxyz 攻破了该题 4天前
Jazz888 攻破了该题 4天前
Newdap 攻破了该题 5天前
潭影空人心 攻破了该题 6天前
Arno_Zoffy 攻破了该题 7天前
linxingjun 攻破了该题 9天前
shrinp 攻破了该题 9天前
hdcc1 攻破了该题 10天前
yxrqq817423 攻破了该题 11天前
YanC1e 攻破了该题 11天前
0oooooK 攻破了该题 12天前
violet1 攻破了该题 16天前
李逍遥逛霍格沃茨 攻破了该题 18天前
指尖上的幼稚鬼 攻破了该题 18天前
Fengyu3321 攻破了该题 18天前
WindZQ 攻破了该题 20天前
liqs 攻破了该题 21天前
川渝流水 攻破了该题 24天前
13966774026 攻破了该题 24天前
jsbba 攻破了该题 24天前
问题反馈