这个就和“都过滤了”一关是一样的,但是禁用了=,所以就需要去跑:username=admin'-(length(password)>§10§)-'&password=asdas
sqlmap是不是需要配置相应的返回信息才能爆出来库
这个用什么工具爆破密码呢?大神指导一下吧
脚本
admin 123456测试,确认用户名为admin直接尝试爆破 ,出flag,密码为bugkuctf
你的字典还真巧有这个密码啊,厉害
盲注(×),蒙密码(√)
information被过滤了,怎么爆表名呀?
好兄弟,解决问题没有,我也在纳闷
admin bug*****???????????????
这题可以手注吗?
sqlmap 没跑出来,还没开始爆破,猜密码猜出来了
一样,过滤太多
感觉到了不对劲,直接用评论区密码 哈哈
...
评论
jiaobenxiaozi 2年前
举报
这个就和“都过滤了”一关是一样的,但是禁用了=,所以就需要去跑:username=admin'-(length(password)>§10§)-'&password=asdas
masaka110 2年前
举报
sqlmap是不是需要配置相应的返回信息才能爆出来库
18678871995 2年前
举报
这个用什么工具爆破密码呢?大神指导一下吧
追风亚索 1年前
举报
脚本
⎝/fuhry\⎠ 2年前
举报
admin 123456测试,确认用户名为admin直接尝试爆破 ,出flag,密码为bugkuctf
追风亚索 1年前
举报
你的字典还真巧有这个密码啊,厉害
垃圾箱我亲爱的家 2年前
举报
盲注(×),蒙密码(√)
江南容若 2年前
举报
information被过滤了,怎么爆表名呀?
2980611405 1年前
举报
好兄弟,解决问题没有,我也在纳闷
a320575517 2年前
举报
admin bug*****???????????????
MCccc 2年前
举报
这题可以手注吗?
xiaoxiao972521 2年前
举报
sqlmap 没跑出来,还没开始爆破,猜密码猜出来了
1076663907 2年前
举报
一样,过滤太多
labi 2年前
举报
感觉到了不对劲,直接用评论区密码 哈哈