sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 4957
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
准备夺冠 13天前

看了下边评论shrinp大佬的经验,总结账号:admin,密码:bugku。就出flag了,拿走不谢。

回复 0

是小白鸭 1月前

真的挺好的,把很多知识点整合起来,很舒服~

回复 1

shrinp 2月前

不多说 学习老师傅的思路: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#RI7de https://blog.csdn.net/cai_huaer/article/details/151112526?spm=1001.2014.3001.5502

回复 2

奔跑的开开 5月前

好难

回复 1

blueboat 5月前

过滤了太多的关键字和符号,看了几个师傅的wp,感觉太复杂了,试了几个字典来暴力破解也没效果,最后用cewl爬bugku网站生成一个专用字典,爆破成功。

回复 0

一个姓⎝李⎠的师傅~ 6月前

历经 1 个月,30 多个小时,7 次 35 金币的代价,全网都没有的如何查询表名列名,如何爆破,什么是布尔注入,Python 脚本怎么写,为何后台只有一行数据,我全都写出来了,希望对大家有帮助,如果看懂了也帮我宣传一下谢谢:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#RI7de

回复 27
一个姓⎝李⎠的师傅~ 1月前

@银海狼鲨 不客气~

回复 0

一个姓⎝李⎠的师傅~ 1月前

@111222 不客气~

回复 0

银海狼鲨 1月前

感谢老司机,好人一生平安

回复 0

111222 4月前

太感谢老师傅了

回复 0

一个姓⎝李⎠的师傅~ 6月前

@caicai0728 不客气,有帮助就好,你的我也看了,- 0 和 - 1 的思路也很新奇,学到了 GET!哈哈哈!

回复 1

caicai0728 6月前

https://blog.csdn.net/cai_huaer/article/details/151112526?spm=1001.2014.3001.5502 大家也可以看看我做的,多点参考

回复 2

caicai0728 6月前

多谢多谢,参考你的我也终于做出来了

回复 1

desireart 7月前

会猜就行

回复 0

聪10011 7月前

没看出怎么布尔盲注

回复 0

5883120xly 8月前

用户名:admin 密码:bugkuctf

回复 1

2686213396 9月前

username:admin;password:bugkuctf,布尔盲注,高端的web没有脚本技术寸步难行是嘛

回复 1

WriteUp

image
harry

4 金币

评分(13)

解题动态

小熊 攻破了该题 7小时前
pipizhu 攻破了该题 10小时前
opopq 攻破了该题 11小时前
mihu12 攻破了该题 12小时前
18995826257 攻破了该题 16小时前
bb 攻破了该题 18小时前
wdfctf 攻破了该题 1天前
海市的便利店 攻破了该题 2天前
Licom 攻破了该题 2天前
cc131 攻破了该题 2天前
hewenyan 攻破了该题 2天前
heart307 攻破了该题 3天前
Frank_k 攻破了该题 3天前
zuaiyio 攻破了该题 3天前
花舞Flower 攻破了该题 3天前
2523822945 攻破了该题 3天前
fate_SN 攻破了该题 3天前
TrySec 攻破了该题 3天前
1166 攻破了该题 4天前
羽筱 攻破了该题 4天前
问题反馈