no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 2070
提  示:
描  述:
flag{}
评论
liuguowang75 11月前

原来 1 ' or ' 1=1 可以直接出呀,我都sqlmap了

回复 1

shingu 1年前

把这题难度想的有点高了。`0 or 1#`万能密码就行。 或者输入`bugku`也行。

回复 1

看writeup刷题 1年前

0';handler flag open;handler flag read next;........handler flag close; #

回复 0

G0 1年前

万能密码

回复 0

ldy127bugku 1年前

为什么用sqlmap直接爆出来的flag是不对的啊

回复 0

Jasper97 1年前

用万能钥匙1’or’1=1或者1’or true#或者1’ or 1#等等都可以爆出文件内所有内容我也不知道为什么。

回复 2

Jasper97 1年前

具体方法就是1.handler flag open as (随便取一个别名) 2.handler (你取的别名)read next;handler (你取的别名)read next...(可以这样一行一行读下去...)。最后就能发现几个假的flag和真的flag。

回复 1

Jasper97 1年前

堆叠注入:用分号间隔可以执行多条查询语句。利用这个方法可以show databases显示数据库,show tables显示当前数据库内的表名,show columns from #显示#中的所有列名。发现flag表中的data可疑。 但是select被禁用,可以用handler函数读取文件。具体方法就是

回复 2

zzz666 1年前

1' or 1=1#万能密码直接就出了,离谱

回复 2

Zhumeng 1年前

'or 1=1- -- 直接秒 这道题有点像随便注

回复 0

WriteUp

image
Serim

10 金币

评分(11)

解题动态

edisonya 攻破了该题 17分钟前
HexHackerCat 攻破了该题 4小时前
Auroraz-a 攻破了该题 4小时前
junjunxiang 攻破了该题 19小时前
BugZhang1 攻破了该题 20小时前
一骑绝尘 攻破了该题 21小时前
小白RM 攻破了该题 21小时前
Tychema 攻破了该题 22小时前
nanaqilin 攻破了该题 1天前
ye 攻破了该题 1天前
影人sha 攻破了该题 2天前
你把握不住 攻破了该题 2天前
lgl 攻破了该题 3天前
loonglone 攻破了该题 4天前
654620946 攻破了该题 4天前
网瘾少年 攻破了该题 4天前
EEEMMMOOO 攻破了该题 4天前
Yvvv1y 攻破了该题 4天前
嘻嘻嘻vvvv 攻破了该题 4天前
ruye07 攻破了该题 4天前
问题反馈