评分(16)
解题动态
sysgetshell 攻破了该题 8小时前
pleonexia123 攻破了该题 9小时前
whyuterrib 攻破了该题 11小时前
观风 攻破了该题 1天前
QwGrids 攻破了该题 1天前
majixikuwa 攻破了该题 1天前
Yangloveyou 攻破了该题 1天前
hh_lll 攻破了该题 2天前
c26h26 攻破了该题 2天前
明月天 攻破了该题 2天前
zmmontgomery 攻破了该题 3天前
五彩星云 攻破了该题 3天前
1781****263 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
ly89130 攻破了该题 5天前
FanHuaJie 攻破了该题 5天前
The_sloth 攻破了该题 5天前
judy 攻破了该题 5天前
abc114514 攻破了该题 5天前
评论
wxy1343 3年前
举报
4dcc88f8f1bc05e7c2ad1a60288481a2
wxy1343 3年前
举报
flag{6a232fba65aff911a53082b0842ca0ee}
asd123456 3年前
举报
flag{24a4303ce604975a972f579753b48f6f},我是个好人,给我点赞
TKar0 3年前
举报
好家伙,我字典里正好有这个密码
userpan 3年前
举报
还不如直接上爆破来的快
Striker123456 3年前
举报
靶机80打不开
bigbox1 3年前
举报
密码是bugkuctf,登录进去才能注入,信我 嘿嘿
追风亚索 3年前
举报
傻**,我**你****狗**
村里有个姑娘叫小芳 3年前
举报
我*你**
jack12138 3年前
举报
盲注关键的第一步:username=root'or(1>0)#&password=123456,这个username后跟的不能是已存在的用户名admin,填其他的什么都可以,这个太坑了!用admin根本注不出来,然后就是中间不能加空格(为啥不加空格也行?),1>0和1<0的时候返回结果是不一样的,依据这个再去盲注数据库信息
daywaiday 2年前
举报
试了不行,为什么呀,没什么提示
Return_0 3年前
举报
盲注(×),蒙密码(√)
jiaobenxiaozi 3年前
举报
这个就和“都过滤了”一关是一样的,但是禁用了=,所以就需要去跑:username=admin'-(length(password)>§10§)-'&password=asdas