no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 2518
提  示:
描  述:
flag{}
评论
乔qiao 10天前

逗我呢 万能密码直接出?我还一个一个注入无敌了,坑我五个币

回复 0

lover 14天前

1' or 1=1#

回复 1

我的刀盾 16天前

研究了一下,本题有万能钥匙确实意外之喜,用fuzz测试可以看过滤的函数或字符,可以用布尔盲注,burp进行爆破。看评论还有堆叠注入。

回复 0

bugkuaccount3214 3月前

非预期解啊同志,我测是否有注入直接把真假flag一块爆出来了……

回复 1

极品老学生 3月前

关于万能密码《1' or 1=1#》的故事

回复 2

shrinp 6月前

(1)万能密码的使用-》 1' or 1=1;#-- (2)堆叠注入的使用-》 1';show tables;show columns from flag; handler flag open;handler flag read first;handler flag read next;

回复 3

奔跑的开开 9月前

1' or 1=1#

回复 2

一个姓⎝李⎠的师傅~ 11月前

2 个小时,从试错 sqlmap 原理到万能密码以及原理! 最重要的是手动注入,绕过,堆叠查询,以及表名 flag 到底怎么知道的! 一篇文章全给你讲明白: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#k12At

回复 14

wywsssf 11月前

万能钥匙应该是意外,这个才是本意吧 ?id=1';handler flag open as a;handler a read next;handler a read next;handler a read next;handler a read next;handler a read next;handler a read next;handler a read next;

回复 2

聪10011 12月前

直接报错注入,发现不行后一步一步试探,先加单引号和注释符#,后加万能密码or 1=1 # 直接过了

回复 1

WriteUp

image
Serim

10 金币

评分(13)

解题动态

RXY 攻破了该题 1小时前
yuanchu 攻破了该题 2小时前
Ray66666666 攻破了该题 2小时前
Yan123 攻破了该题 6小时前
18599298628 攻破了该题 20小时前
123佳 攻破了该题 2天前
花猫咪 攻破了该题 2天前
suiyue11111 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
qqai 攻破了该题 3天前
wauo3 攻破了该题 3天前
2031304306 攻破了该题 4天前
gxt 攻破了该题 6天前
青春小豆 攻破了该题 6天前
niubill 攻破了该题 6天前
xong_bai 攻破了该题 6天前
tdx76520 攻破了该题 7天前
dp0420 攻破了该题 7天前
KDAtc 攻破了该题 7天前
路人甲1123 攻破了该题 7天前
问题反馈