你真的懂sql注入吗WEB 未解决

分数: 30 金币: 4
题目作者: madm4n
一  血: Lazzaro
一血奖励: 4金币
解  决: 118
提  示:
描  述:

flag{}

评论
我的刀盾 1月前

会检测时间盲注的关键词,所以可以通过绕过关键词做时间盲注。问了AI,可以用三重笛卡尔积(又学到了)。

回复 0

mechatengo 1月前

用户名是test,我还以为admin,之后用sqlmap就行了

回复 0

admin13899 2月前

test' AND SUBSTR((SELECT flag FROM flag LIMIT 1),1,1)='f'-- -

回复 2

WriteUp

image
CTF-大王

5 金币

评分(3)

解题动态

mahiru 攻破了该题 7小时前
kukuqi666 攻破了该题 1天前
mystery 攻破了该题 3天前
cjl1214 攻破了该题 5天前
lhy_2025 攻破了该题 6天前
乔qiao 攻破了该题 6天前
shylock 攻破了该题 8天前
FFeng 攻破了该题 9天前
tabwux 攻破了该题 13天前
布蕾脆脆奶芙 攻破了该题 16天前
Vluae 攻破了该题 17天前
KDAtc 攻破了该题 18天前
xmai001 攻破了该题 19天前
Phantheon 攻破了该题 20天前
ctferq666 攻破了该题 23天前
ukming 攻破了该题 26天前
niubill 攻破了该题 28天前
兰小方 攻破了该题 1月前
grant9221 攻破了该题 1月前
Liley 攻破了该题 1月前
问题反馈