no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 1938
提  示:
描  述:
flag{}
评论
V0lt1RgD 2年前

跟‘[强网杯 2019]随便注‘这题很像,三种解法https://blog.csdn.net/qq_44657899/article/details/103239145,先用show语句得到表和字段,然后爆值,两种爆法需要的关键词在本题都被ban了 剩下handler语句可以用 然后看这个https://blog.csdn.net/m0_66623111/article/details/12694

回复 3
V0lt1RgD 1年前

@非常的Amazing 还在 估计太长了被截了 但现在收费了https://blog.csdn.net/m0_66623111/article/details/126949007

回复 0

非常的Amazing 1年前

可惜资料handler没了

回复 0

XRain 2年前

无语,原来 1' or 1=1 # 就可以返回了,我还用堆叠注入+handler查询,整那么复杂。

回复 0

1169623135 2年前

flag{aad6b01b7afcf26cbcb13da5a40b0acd}

回复 0

老渡真的不懂 2年前

1' or 1=1 #,原理是啥?啥意思啊?大佬能解释一下吗?

回复 0
black520cat 2年前

这样构造出sql语句里where条件始终为真

回复 2

不会编程的崽 2年前

-1‘ and 1=1%23 或者直接输入bugku,,,,,我不理解这题考的什么

回复 1

wxy1343 2年前

flag{eca822c437d4b8285a6b98a549527cd2}

回复 0

wxy1343 2年前

' or '1'='1

回复 0

五无心惘然 2年前

本意应该是盲注吧?为啥万能密码能直接全暴出来啊

回复 1

Striker123456 3年前

我还以为要sql注入

回复 2

18256197318 3年前

不当人

回复 0

WriteUp

image
Serim

10 金币

评分(11)

解题动态

李逍遥逛霍格沃茨 攻破了该题 8小时前
多斯Nico 攻破了该题 8小时前
yy2826059394 攻破了该题 14小时前
hiro666 攻破了该题 18小时前
evilk 攻破了该题 19小时前
0xchang 攻破了该题 1天前
ctfcaiji9527 攻破了该题 3天前
Wu. 攻破了该题 3天前
violet1 攻破了该题 4天前
qingyun 攻破了该题 4天前
hh20251231 攻破了该题 4天前
liqs 攻破了该题 4天前
jsbba 攻破了该题 5天前
指尖上的幼稚鬼 攻破了该题 5天前
AzKanna 攻破了该题 5天前
GODt 攻破了该题 5天前
原神牛逼 攻破了该题 5天前
sdgkk1234 攻破了该题 6天前
747137939 攻破了该题 6天前
2661142336 攻破了该题 6天前
问题反馈