评分(14)
解题动态
蛋黄 攻破了该题 12小时前
xiaoshi196 攻破了该题 14小时前
xiaoman 攻破了该题 16小时前
光Hikari 攻破了该题 20小时前
luze 攻破了该题 1天前
f发条橙1515 攻破了该题 3天前
AsadaSinon 攻破了该题 3天前
Lapis 攻破了该题 3天前
mahiru 攻破了该题 4天前
Kur0Ai1uro. 攻破了该题 4天前
levelk007 攻破了该题 4天前
xiaotongzhi 攻破了该题 5天前
1075220327 攻破了该题 5天前
vb嘎嘎 攻破了该题 6天前
兄弟不要颓废 攻破了该题 6天前
sometims 攻破了该题 6天前
bugkubxl 攻破了该题 7天前
jwleft 攻破了该题 7天前
zyf11111 攻破了该题 8天前
评论
ldy127bugku 1年前
举报
为什么用sqlmap直接爆出来的flag是不对的啊
Jasper97 1年前
举报
用万能钥匙1’or’1=1或者1’or true#或者1’ or 1#等等都可以爆出文件内所有内容我也不知道为什么。
Jasper97 1年前
举报
具体方法就是1.handler flag open as (随便取一个别名) 2.handler (你取的别名)read next;handler (你取的别名)read next...(可以这样一行一行读下去...)。最后就能发现几个假的flag和真的flag。
Jasper97 1年前
举报
堆叠注入:用分号间隔可以执行多条查询语句。利用这个方法可以show databases显示数据库,show tables显示当前数据库内的表名,show columns from #显示#中的所有列名。发现flag表中的data可疑。 但是select被禁用,可以用handler函数读取文件。具体方法就是
zzz666 1年前
举报
1' or 1=1#万能密码直接就出了,离谱
Zhumeng 1年前
举报
'or 1=1- -- 直接秒 这道题有点像随便注
八一卜kod 1年前
举报
>> bugku
yaozhiwang 1年前
举报
http://114.67.175.224:15398/?id=1%27+or+1%3D1%23
yaozhiwang 1年前
举报
1' or 1=1 #
迷茫的三千面 1年前
举报
flag{dcc7859119dd6edd658e740060cfabb4}