login2WEB 未解决

分数: 40 金币: 6
题目作者: 未知
一  血: ShawRoot
一血奖励: 5金币
解  决: 2316
提  示: 命令执行
描  述:
login2
评论
sixiaokai 3年前

sql注入,sqlmap,union select绕过密码hash判断、利用管道符|命令执行

回复 0

Cassaundra 3年前

???http://114.67.175.224:12328/test直接出来了

回复 0

Cassaundra 3年前

访问不到成功被坑6金币,日内瓦!退金币!

回复 1

holmes 3年前

用户名:admin' union select 1,md5(123)# 密码:123 成功登陆, 在新页面输入框内输入 123 | cat /flag ../../../../>test (注意:此处的 > 是个大于号,由于编码保护,所以打不出来) , 然后网址栏处输入: url (当前的网址,但要把index.php去掉) /test 得到flag。

回复 5

狐萝卜CarroT 3年前

学到了

回复 0

zxmals 4年前

我的sqlmap 怎么跑的那么慢,时间都用完了,还没跑出来

回复 1
zjk001 3年前

你是不是代理没关

回复 0

laowang 4年前

什么情况,搞了半天的盲注,没成功。在地址栏输个test,flag就出来了。迷惑行为!!!

回复 3

陈江川0118 4年前

这二次返回真的不知道

回复 0

A10ng 4年前

ShawRoot师傅tql!

回复 0

4thrun 4年前

二次返回真的漂亮,时间盲注既是盲区又没想到,走公网Get Shell也是盲区也没想到

回复 1
taitann 4年前

真的漂亮

回复 0

WriteUp

image
harry

6 金币

评分(9)

解题动态

gongyy 攻破了该题 42分钟前
demonsong 攻破了该题 1天前
zzuer 攻破了该题 1天前
gondluck 攻破了该题 1天前
awesome 攻破了该题 2天前
17508133836 攻破了该题 2天前
Fengyu3321 攻破了该题 2天前
liojuhsdf 攻破了该题 2天前
igrazee 攻破了该题 3天前
lqianqian 攻破了该题 3天前
邪恶的番茄 攻破了该题 4天前
白菜白又白 攻破了该题 4天前
proll 攻破了该题 4天前
WYYYYTT 攻破了该题 4天前
color111111 攻破了该题 5天前
鲲中霸王 攻破了该题 5天前
铭风 攻破了该题 6天前
Burp 攻破了该题 6天前
igotyou 攻破了该题 7天前
kella 攻破了该题 7天前
问题反馈