no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 2615
提  示:
描  述:
flag{}
评论
青春6666 7天前

1 ' or 1= 1 order by 2#

回复 0

xiaoman 8天前

id直接输入bugku,就可以出flag了

回复 0

乔qiao 1月前

逗我呢 万能密码直接出?我还一个一个注入无敌了,坑我五个币

回复 0

lover 1月前

1' or 1=1#

回复 1

我的刀盾 1月前

研究了一下,本题有万能钥匙确实意外之喜,用fuzz测试可以看过滤的函数或字符,可以用布尔盲注,burp进行爆破。看评论还有堆叠注入。

回复 0

bugkuaccount3214 4月前

非预期解啊同志,我测是否有注入直接把真假flag一块爆出来了……

回复 1

极品老学生 4月前

关于万能密码《1' or 1=1#》的故事

回复 2

shrinp 7月前

(1)万能密码的使用-》 1' or 1=1;#-- (2)堆叠注入的使用-》 1';show tables;show columns from flag; handler flag open;handler flag read first;handler flag read next;

回复 3

奔跑的开开 10月前

1' or 1=1#

回复 2

一个姓⎝李⎠的师傅~ 1年前

2 个小时,从试错 sqlmap 原理到万能密码以及原理! 最重要的是手动注入,绕过,堆叠查询,以及表名 flag 到底怎么知道的! 一篇文章全给你讲明白: https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#k12At

回复 15

WriteUp

image
Serim

10 金币

评分(14)

解题动态

4O3F0rbidden 攻破了该题 10小时前
有梦想的咸鱼 攻破了该题 1天前
xjblqm 攻破了该题 1天前
Puuka2Fuuka 攻破了该题 1天前
pg001 攻破了该题 1天前
LV-Yang 攻破了该题 2天前
shellbei 攻破了该题 4天前
写作业ing 攻破了该题 5天前
星宇Sec 攻破了该题 6天前
itsjimo 攻破了该题 7天前
ZyTbF521 攻破了该题 7天前
青春6666 攻破了该题 7天前
这个昵称已存在 攻破了该题 7天前
蛋黄 攻破了该题 8天前
xiaoshi196 攻破了该题 8天前
xiaoman 攻破了该题 8天前
光Hikari 攻破了该题 8天前
luze 攻破了该题 9天前
f发条橙1515 攻破了该题 10天前
AsadaSinon 攻破了该题 11天前
问题反馈