sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 4681
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
奔跑的开开 1月前

好难

回复 0

blueboat 2月前

过滤了太多的关键字和符号,看了几个师傅的wp,感觉太复杂了,试了几个字典来暴力破解也没效果,最后用cewl爬bugku网站生成一个专用字典,爆破成功。

回复 0

一个姓⎝李⎠的师傅~ 2月前

历经 1 个月,30 多个小时,7 次 35 金币的代价,全网都没有的如何查询表名列名,如何爆破,什么是布尔注入,Python 脚本怎么写,为何后台只有一行数据,我全都写出来了,希望对大家有帮助,如果看懂了也帮我宣传一下谢谢:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#RI7de

回复 20
111222 25天前

太感谢老师傅了

回复 0

一个姓⎝李⎠的师傅~ 2月前

@caicai0728 不客气,有帮助就好,你的我也看了,- 0 和 - 1 的思路也很新奇,学到了 GET!哈哈哈!

回复 1

caicai0728 2月前

https://blog.csdn.net/cai_huaer/article/details/151112526?spm=1001.2014.3001.5502 大家也可以看看我做的,多点参考

回复 2

caicai0728 2月前

多谢多谢,参考你的我也终于做出来了

回复 1

desireart 3月前

会猜就行

回复 0

聪10011 4月前

没看出怎么布尔盲注

回复 0

5883120xly 4月前

用户名:admin 密码:bugkuctf

回复 1

2686213396 5月前

username:admin;password:bugkuctf,布尔盲注,高端的web没有脚本技术寸步难行是嘛

回复 1

nihaozy 8月前

新手做不了,不会构造payload绕过过滤的可以走了

回复 2
默认 5月前

@theo1234 把时间交给时间吧

回复 3

theo1234 7月前

新手怎么才能变成老手,好难过,感觉入错行了,自己智商根本就不够

回复 0

HK1ng 8月前

emm,挺好的,过滤的挺多的。

回复 1

keduolim 8月前

依托

回复 0

WriteUp

image
harry

4 金币

评分(10)

解题动态

木秀于林 攻破了该题 5小时前
帆帆 攻破了该题 5小时前
kklff4399 攻破了该题 6小时前
容大晋 攻破了该题 7小时前
陆美宏 攻破了该题 8小时前
凌晨两点半 攻破了该题 8小时前
卢思杏 攻破了该题 8小时前
严晓颖 攻破了该题 8小时前
qiezi 攻破了该题 18小时前
834bug 攻破了该题 19小时前
农群丹 攻破了该题 21小时前
05su 攻破了该题 1天前
覃晴韵 攻破了该题 1天前
党玉新 攻破了该题 1天前
莫泽明 攻破了该题 1天前
1900. 攻破了该题 1天前
李心渝 攻破了该题 1天前
张立美 攻破了该题 1天前
杨节 攻破了该题 1天前
1uxu4y 攻破了该题 1天前
问题反馈