sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 5565
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
zq919 4年前

一猜就中了,不会写脚本咋办

回复 0

北斗七号 5年前

sqlmap跑出来的是假的flag:::哭哭哭

回复 0
zhangyishan 4年前

sqlmap 跑不出来啊

回复 0

kjdfklha 5年前

table_name和column_name可以爆破,又不难猜,才出来用脚本跑密码就是了

回复 2

laowang 5年前

系统出了问题吧,刚进入环境,还在看burp截取的包,回头一看,flag就出来了。迷惑行为!!!

回复 2

陈江川0118 5年前

这不是纯靠瞎猜吗,脚本不会写

回复 0

ladesiji 5年前

这个题writeup坑我了4个金币,直接给脚本的。过滤了information,where,is ,exists,想问一下爆表,爆字段名的payload怎么构造呢? 怎么就直接select(password)from(admin)这个字段名password和表名admin怎么来的?

回复 10

0x536d72 5年前

rnm 退钱

回复 3

sayo 5年前

可以借鉴的wp,有脚本 https://blog.csdn.net/bin789456/article/details/119851596

回复 1

DOLAGO 5年前

太菜了,只能猜密码,

回复 0

mikeyning 5年前

太菜了,不会做

回复 0

WriteUp

image
harry

4 金币

评分(17)

解题动态

linrio 攻破了该题 1小时前
DAMNFEDS联邦探员 攻破了该题 9小时前
ZhouLike 攻破了该题 10小时前
yang sir 攻破了该题 23小时前
愚者1 攻破了该题 1天前
linyuu. 攻破了该题 1天前
cpu 攻破了该题 1天前
离霜 攻破了该题 1天前
chengzheng 攻破了该题 1天前
文刀刘 攻破了该题 1天前
ling_x 攻破了该题 2天前
令先无落 攻破了该题 2天前
Asen 攻破了该题 3天前
maliding 攻破了该题 3天前
Kur0Ai1uro. 攻破了该题 4天前
琳琳 攻破了该题 4天前
@YYY 攻破了该题 4天前
xiaoyang_123 攻破了该题 4天前
zxl 攻破了该题 4天前
猪猪侠爱开飞机 攻破了该题 4天前
问题反馈