sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 2929
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
树木有点绿 2年前

这还注入个锤子,弱口令一猜就对了

回复 5

泡椒控卫 2年前

脚本 https://blog.csdn.net/m0_57954651/article/details/121305540

回复 2
Leoice 11月前

优秀

回复 0

system 2年前

能不能把密码弄复杂一点,我直接猜出来了密码,还注什么注,烦死了

回复 1

shenjie 2年前

得出来的md5值为啥解密解不出来?

回复 3

zq919 2年前

一猜就中了,不会写脚本咋办

回复 0

北斗七号 2年前

sqlmap跑出来的是假的flag:::哭哭哭

回复 0
zhangyishan 2年前

sqlmap 跑不出来啊

回复 0

kjdfklha 2年前

table_name和column_name可以爆破,又不难猜,才出来用脚本跑密码就是了

回复 2

laowang 2年前

系统出了问题吧,刚进入环境,还在看burp截取的包,回头一看,flag就出来了。迷惑行为!!!

回复 2

陈江川0118 2年前

这不是纯靠瞎猜吗,脚本不会写

回复 0

ladesiji 2年前

这个题writeup坑我了4个金币,直接给脚本的。过滤了information,where,is ,exists,想问一下爆表,爆字段名的payload怎么构造呢? 怎么就直接select(password)from(admin)这个字段名password和表名admin怎么来的?

回复 8

WriteUp

image
harry

4 金币

评分(4)

解题动态

BrankYeen 攻破了该题 2小时前
codehub 攻破了该题 13小时前
Felidae 攻破了该题 1天前
⎛⎝•̀ω•́⎠⎞ 攻破了该题 4天前
第三方应用 攻破了该题 5天前
sushezhong 攻破了该题 5天前
111jing 攻破了该题 5天前
abaaba22 攻破了该题 5天前
没想好的糯米 攻破了该题 5天前
百战与阿布 攻破了该题 5天前
lizhongtian 攻破了该题 6天前
huawei888 攻破了该题 6天前
3133598621 攻破了该题 6天前
ey027 攻破了该题 8天前
15346899030 攻破了该题 8天前
kyries 攻破了该题 8天前
19923984364 攻破了该题 8天前
野王哥哥抱抱我嘛 攻破了该题 9天前
panghumsg 攻破了该题 9天前
whichhhh 攻破了该题 9天前