6,打不开这个靶场
4dcc88f8f1bc05e7c2ad1a60288481a2
flag{6a232fba65aff911a53082b0842ca0ee}
flag{24a4303ce604975a972f579753b48f6f},我是个好人,给我点赞
好家伙,我字典里正好有这个密码
还不如直接上爆破来的快
靶机80打不开
密码是bugkuctf,登录进去才能注入,信我 嘿嘿
傻**,我**你****狗**
我*你**
盲注关键的第一步:username=root'or(1>0)#&password=123456,这个username后跟的不能是已存在的用户名admin,填其他的什么都可以,这个太坑了!用admin根本注不出来,然后就是中间不能加空格(为啥不加空格也行?),1>0和1<0的时候返回结果是不一样的,依据这个再去盲注数据库信息
试了不行,为什么呀,没什么提示
盲注(×),蒙密码(√)
...
评论
YangDW 1年前
举报
6,打不开这个靶场
wxy1343 1年前
举报
4dcc88f8f1bc05e7c2ad1a60288481a2
wxy1343 1年前
举报
flag{6a232fba65aff911a53082b0842ca0ee}
asd123456 1年前
举报
flag{24a4303ce604975a972f579753b48f6f},我是个好人,给我点赞
小白同学啊 1年前
举报
好家伙,我字典里正好有这个密码
userpan 1年前
举报
还不如直接上爆破来的快
Striker123456 1年前
举报
靶机80打不开
bigbox1 1年前
举报
密码是bugkuctf,登录进去才能注入,信我 嘿嘿
追风亚索 1年前
举报
傻**,我**你****狗**
村里有个姑娘叫小芳 1年前
举报
我*你**
jack12138 1年前
举报
盲注关键的第一步:username=root'or(1>0)#&password=123456,这个username后跟的不能是已存在的用户名admin,填其他的什么都可以,这个太坑了!用admin根本注不出来,然后就是中间不能加空格(为啥不加空格也行?),1>0和1<0的时候返回结果是不一样的,依据这个再去盲注数据库信息
daywaiday 10月前
举报
试了不行,为什么呀,没什么提示
Return_0 1年前
举报
盲注(×),蒙密码(√)