sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 4743
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
奔跑的开开 2月前

好难

回复 0

blueboat 2月前

过滤了太多的关键字和符号,看了几个师傅的wp,感觉太复杂了,试了几个字典来暴力破解也没效果,最后用cewl爬bugku网站生成一个专用字典,爆破成功。

回复 0

一个姓⎝李⎠的师傅~ 3月前

历经 1 个月,30 多个小时,7 次 35 金币的代价,全网都没有的如何查询表名列名,如何爆破,什么是布尔注入,Python 脚本怎么写,为何后台只有一行数据,我全都写出来了,希望对大家有帮助,如果看懂了也帮我宣传一下谢谢:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#RI7de

回复 21
111222 1月前

太感谢老师傅了

回复 0

一个姓⎝李⎠的师傅~ 3月前

@caicai0728 不客气,有帮助就好,你的我也看了,- 0 和 - 1 的思路也很新奇,学到了 GET!哈哈哈!

回复 1

caicai0728 3月前

https://blog.csdn.net/cai_huaer/article/details/151112526?spm=1001.2014.3001.5502 大家也可以看看我做的,多点参考

回复 2

caicai0728 3月前

多谢多谢,参考你的我也终于做出来了

回复 1

desireart 4月前

会猜就行

回复 0

聪10011 5月前

没看出怎么布尔盲注

回复 0

5883120xly 5月前

用户名:admin 密码:bugkuctf

回复 1

2686213396 6月前

username:admin;password:bugkuctf,布尔盲注,高端的web没有脚本技术寸步难行是嘛

回复 1

nihaozy 9月前

新手做不了,不会构造payload绕过过滤的可以走了

回复 2
默认 5月前

@theo1234 把时间交给时间吧

回复 3

theo1234 8月前

新手怎么才能变成老手,好难过,感觉入错行了,自己智商根本就不够

回复 0

HK1ng 9月前

emm,挺好的,过滤的挺多的。

回复 1

keduolim 9月前

依托

回复 0

WriteUp

image
harry

4 金币

评分(11)

解题动态

sdbjl 攻破了该题 2小时前
muerjing 攻破了该题 1天前
WindZQ 攻破了该题 1天前
指尖上的幼稚鬼 攻破了该题 1天前
liqs 攻破了该题 2天前
AzKanna 攻破了该题 3天前
李逍遥逛霍格沃茨 攻破了该题 3天前
jsbba 攻破了该题 4天前
川渝流水 攻破了该题 5天前
2711169886 攻破了该题 5天前
2氮 攻破了该题 7天前
2kniden 攻破了该题 7天前
SkyAsh 攻破了该题 7天前
hh20251231 攻破了该题 8天前
sdgkk1234 攻破了该题 8天前
baka 攻破了该题 8天前
wes 攻破了该题 8天前
乱来小木 攻破了该题 9天前
lanza2451150 攻破了该题 9天前
li1933831016 攻破了该题 10天前
问题反馈