sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 5565
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
blueboat 10月前

过滤了太多的关键字和符号,看了几个师傅的wp,感觉太复杂了,试了几个字典来暴力破解也没效果,最后用cewl爬bugku网站生成一个专用字典,爆破成功。

回复 0

一个姓⎝李⎠的师傅~ 11月前

历经 1 个月,30 多个小时,7 次 35 金币的代价,全网都没有的如何查询表名列名,如何爆破,什么是布尔注入,Python 脚本怎么写,为何后台只有一行数据,我全都写出来了,希望对大家有帮助,如果看懂了也帮我宣传一下谢谢:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#RI7de

回复 52
zrlht 15天前

写的不错,我发现其实也可以不用#。直接写'or(布尔表达式)or'也可以,因为这样写后端就是username=''or(布尔表达式)or'',布尔表达式或上两个空字符串,值不改变

回复 0

一个姓⎝李⎠的师傅~ 6月前

@银海狼鲨 不客气~

回复 0

一个姓⎝李⎠的师傅~ 6月前

@111222 不客气~

回复 0

银海狼鲨 7月前

感谢老司机,好人一生平安

回复 0

111222 9月前

太感谢老师傅了

回复 0

一个姓⎝李⎠的师傅~ 11月前

@caicai0728 不客气,有帮助就好,你的我也看了,- 0 和 - 1 的思路也很新奇,学到了 GET!哈哈哈!

回复 1

caicai0728 11月前

https://blog.csdn.net/cai_huaer/article/details/151112526?spm=1001.2014.3001.5502 大家也可以看看我做的,多点参考

回复 3

caicai0728 11月前

多谢多谢,参考你的我也终于做出来了

回复 2

desireart 1年前

会猜就行

回复 0

聪10011 1年前

没看出怎么布尔盲注

回复 0

5883120xly 1年前

用户名:admin 密码:bugkuctf

回复 2

2686213396 1年前

username:admin;password:bugkuctf,布尔盲注,高端的web没有脚本技术寸步难行是嘛

回复 1

xxsko 1年前

新手做不了,不会构造payload绕过过滤的可以走了

回复 2
默认 1年前

@theo1234 把时间交给时间吧

回复 3

theo1234 1年前

新手怎么才能变成老手,好难过,感觉入错行了,自己智商根本就不够

回复 0

HK1ng 1年前

emm,挺好的,过滤的挺多的。

回复 1

keduolim 1年前

依托

回复 0

哈密顽石 1年前

郁闷,最后爆字段内容的时候,提示时间到了。

回复 0

WriteUp

image
harry

4 金币

评分(17)

解题动态

linrio 攻破了该题 1小时前
DAMNFEDS联邦探员 攻破了该题 9小时前
ZhouLike 攻破了该题 10小时前
yang sir 攻破了该题 23小时前
愚者1 攻破了该题 1天前
linyuu. 攻破了该题 1天前
cpu 攻破了该题 1天前
离霜 攻破了该题 1天前
chengzheng 攻破了该题 1天前
文刀刘 攻破了该题 1天前
ling_x 攻破了该题 2天前
令先无落 攻破了该题 2天前
Asen 攻破了该题 3天前
maliding 攻破了该题 3天前
Kur0Ai1uro. 攻破了该题 4天前
琳琳 攻破了该题 4天前
@YYY 攻破了该题 4天前
xiaoyang_123 攻破了该题 4天前
zxl 攻破了该题 4天前
猪猪侠爱开飞机 攻破了该题 4天前
问题反馈