no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 679
提  示:
描  述:
flag{}
评论
ほしの) アイ 2月前

flag{0bb0411b5ea88f1b175ddf531e330487}

回复 0

linjiaming 3月前

sqlmap跑出flag数据库名,但最后没有爆出表名

回复 0

xcngg 8月前

1'||'1

回复 0

.⎛⎝•̀ω•́⎠⎞. 10月前

Github里有个fuzz字典,里面有sql注入的字典。可以去看看

回复 0

GET-lee 10月前

堆叠注入找半天,还找到好多假flag,服了,结果是' or 1=1-- s

回复 0

啊这这 1年前

逆天,这么简单,我才刚测试就出来了,' or 1=1 #直接全部显示

回复 0

V0lt1RgD 1年前

跟‘[强网杯 2019]随便注‘这题很像,三种解法https://blog.csdn.net/qq_44657899/article/details/103239145,先用show语句得到表和字段,然后爆值,两种爆法需要的关键词在本题都被ban了 剩下handler语句可以用 然后看这个https://blog.csdn.net/m0_66623111/article/details/12694

回复 2
V0lt1RgD 1月前

@非常的Amazing 还在 估计太长了被截了 但现在收费了https://blog.csdn.net/m0_66623111/article/details/126949007

回复 0

非常的Amazing 9月前

可惜资料handler没了

回复 0

XRain 1年前

无语,原来 1' or 1=1 # 就可以返回了,我还用堆叠注入+handler查询,整那么复杂。

回复 0

1169623135 1年前

flag{aad6b01b7afcf26cbcb13da5a40b0acd}

回复 0

老渡真的不懂 1年前

1' or 1=1 #,原理是啥?啥意思啊?大佬能解释一下吗?

回复 0
black520cat 1年前

这样构造出sql语句里where条件始终为真

回复 2

WriteUp

image
Serim

10 金币

评分(8)

解题动态

Gyro 攻破了该题 9小时前
czg9000 攻破了该题 1天前
shai 攻破了该题 2天前
userde 攻破了该题 2天前
liuzibo 攻破了该题 2天前
zhiyin 攻破了该题 3天前
16651618785 攻破了该题 3天前
besty2k 攻破了该题 4天前
feifeifei1212 攻破了该题 4天前
zszfight 攻破了该题 4天前
KKsama 攻破了该题 6天前
Auroralake 攻破了该题 6天前
PureStream 攻破了该题 6天前
THE-ONE 攻破了该题 7天前
Novo 攻破了该题 7天前
Mambalv 攻破了该题 8天前
xshzgjshpy 攻破了该题 8天前
toonavy 攻破了该题 9天前
栩xu 攻破了该题 10天前
Snngulaf 攻破了该题 10天前
问题反馈