评分(16)
解题动态
sysgetshell 攻破了该题 8小时前
pleonexia123 攻破了该题 9小时前
whyuterrib 攻破了该题 11小时前
观风 攻破了该题 1天前
QwGrids 攻破了该题 1天前
majixikuwa 攻破了该题 1天前
Yangloveyou 攻破了该题 1天前
hh_lll 攻破了该题 2天前
c26h26 攻破了该题 2天前
明月天 攻破了该题 2天前
zmmontgomery 攻破了该题 3天前
五彩星云 攻破了该题 3天前
1781****263 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
ly89130 攻破了该题 5天前
FanHuaJie 攻破了该题 5天前
The_sloth 攻破了该题 5天前
judy 攻破了该题 5天前
abc114514 攻破了该题 5天前
评论
kjdfklha 4年前
举报
table_name和column_name可以爆破,又不难猜,才出来用脚本跑密码就是了
laowang 4年前
举报
系统出了问题吧,刚进入环境,还在看burp截取的包,回头一看,flag就出来了。迷惑行为!!!
陈江川0118 4年前
举报
这不是纯靠瞎猜吗,脚本不会写
ladesiji 4年前
举报
这个题writeup坑我了4个金币,直接给脚本的。过滤了information,where,is ,exists,想问一下爆表,爆字段名的payload怎么构造呢? 怎么就直接select(password)from(admin)这个字段名password和表名admin怎么来的?
0x536d72 4年前
举报
rnm 退钱
sayo 4年前
举报
可以借鉴的wp,有脚本 https://blog.csdn.net/bin789456/article/details/119851596
DOLAGO 4年前
举报
太菜了,只能猜密码,
mikeyning 4年前
举报
太菜了,不会做
AlucardLink 4年前
举报
太菜了,只能猜
15562333208 5年前
举报
url没有注入点,usename错误和password错误的“回显”很关键,要写py脚本,最后,关键词‘bugkuctf’