sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 5343
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
wxy1343 3年前

4dcc88f8f1bc05e7c2ad1a60288481a2

回复 0

wxy1343 3年前

flag{6a232fba65aff911a53082b0842ca0ee}

回复 0

asd123456 3年前

flag{24a4303ce604975a972f579753b48f6f},我是个好人,给我点赞

回复 1

TKar0 3年前

好家伙,我字典里正好有这个密码

回复 0

userpan 3年前

还不如直接上爆破来的快

回复 1

Striker123456 3年前

靶机80打不开

回复 0

bigbox1 3年前

密码是bugkuctf,登录进去才能注入,信我 嘿嘿

回复 2
追风亚索 3年前

傻**,我**你****狗**

回复 0

村里有个姑娘叫小芳 3年前

我*你**

回复 3

jack12138 3年前

盲注关键的第一步:username=root'or(1>0)#&password=123456,这个username后跟的不能是已存在的用户名admin,填其他的什么都可以,这个太坑了!用admin根本注不出来,然后就是中间不能加空格(为啥不加空格也行?),1>0和1<0的时候返回结果是不一样的,依据这个再去盲注数据库信息

回复 1
daywaiday 2年前

试了不行,为什么呀,没什么提示

回复 0

Return_0 3年前

盲注(×),蒙密码(√)

回复 1

jiaobenxiaozi 3年前

这个就和“都过滤了”一关是一样的,但是禁用了=,所以就需要去跑:username=admin'-(length(password)>§10§)-'&password=asdas

回复 0

WriteUp

image
harry

4 金币

评分(16)

解题动态

sysgetshell 攻破了该题 8小时前
pleonexia123 攻破了该题 9小时前
whyuterrib 攻破了该题 11小时前
观风 攻破了该题 1天前
QwGrids 攻破了该题 1天前
majixikuwa 攻破了该题 1天前
Yangloveyou 攻破了该题 1天前
hh_lll 攻破了该题 2天前
c26h26 攻破了该题 2天前
明月天 攻破了该题 2天前
zmmontgomery 攻破了该题 3天前
五彩星云 攻破了该题 3天前
1781****263 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
ly89130 攻破了该题 5天前
FanHuaJie 攻破了该题 5天前
The_sloth 攻破了该题 5天前
judy 攻破了该题 5天前
abc114514 攻破了该题 5天前
15079182261 攻破了该题 5天前
问题反馈