Simple SQL injectionWEB 未解决

分数: 10 金币: 2
题目作者: qingshen
一  血: lzq2000
一血奖励: 2金币
解  决: 1852
提  示:
描  述:

flag{}

评论
juicebug 1月前

sqlmap自动破解哈希密码得到passward是假的flag{},需直接用看似密文的明文作为密码登入得到真flag{}

回复 0

hm001223 1月前

flag{***}

回复 0

xiaoroubao 1月前

我靠,通过sqlmap找到数据库里的字段,我看密码还以为是加密过的,在哪里解密半个小时,原来密码也是明文的

回复 0

WWls= 2月前

fuzz爆破直接秒了

回复 0

i11us0ry 2月前

以为是注入 没想到是万能密码

回复 0

苦瓜king 2月前

admin' or 1=1 --

回复 0

下辈子一定学会 3月前

用户名admin' or 1=1 -- 密码随便输就可以进去了,万能密码绕过登录验证

回复 2

azerl7 3月前

最好的密码就是这样,让别人猜到底是不是密码,你猜我这个是屏蔽了还是我写的,****

回复 0

cisp7 3月前

Flag{}4f8b65015

回复 0

b2026tf 3月前

执行命令:sqlmap.py -u http://103.236.73.121:15822/article?id=1 -T users -C username,password --dump

回复 0

WriteUp

image
lzq2000

2 金币

评分(7)

解题动态

gm26ctf 攻破了该题 1小时前
沈玉鑫 攻破了该题 3小时前
wauo3 攻破了该题 10小时前
nonlvyx 攻破了该题 20小时前
kimol 攻破了该题 23小时前
gxrtbtc 攻破了该题 1天前
qqai 攻破了该题 1天前
不系舟 攻破了该题 1天前
enkidu0 攻破了该题 1天前
路人甲1123 攻破了该题 2天前
Gold Coast 攻破了该题 2天前
1w9 攻破了该题 2天前
yt430u 攻破了该题 3天前
hkfcd 攻破了该题 3天前
shylock 攻破了该题 3天前
LZX19 攻破了该题 3天前
ljjbit 攻破了该题 3天前
青春小豆 攻破了该题 3天前
Versemos 攻破了该题 3天前
pandarking 攻破了该题 3天前
问题反馈