my-first-sqliWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 6598
提  示:
描  述:
My First SQL injection!!
评论
ycxsz 2年前

一点过滤也没有

回复 0

treasure11 2年前

数据库只要返回条件为真,就会返回flag 1' union select 1,1--+

回复 0

char2 2年前

这flag长得跟个假的一样

回复 0

xjh888 2年前

这有人用sqlmap我笑他一辈子

回复 0

yituoshi 2年前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 2年前

直接最简单的 1' or '1=1

回复 2

wclc 2年前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 2年前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

18583024570 2年前

判读闭合符就能出来

回复 0

Y4n9 2年前

1'union select 1,2 --+,密码随便写,通过union select联合查询,看有无回显点

回复 0

hesh 2年前

1' union select * from users order by 2 --+ 密码框随便填一个

回复 1

WriteUp

image
thb143

0 金币

评分(10)

解题动态

red-shinku 攻破了该题 18小时前
小菜鸡林林 攻破了该题 1天前
攻防小哥 攻破了该题 1天前
zerogoctf 攻破了该题 1天前
yea 攻破了该题 2天前
帅Yu 攻破了该题 2天前
moyuan10086 攻破了该题 3天前
6ufui 攻破了该题 3天前
linx26 攻破了该题 3天前
HHHHh123456 攻破了该题 3天前
urahadas 攻破了该题 3天前
yyt030 攻破了该题 3天前
TTK2xx 攻破了该题 3天前
Icey艾希 攻破了该题 3天前
李逍遥逛霍格沃茨 攻破了该题 4天前
noobsuper 攻破了该题 4天前
乱来小木 攻破了该题 4天前
xiangjianshiren 攻破了该题 4天前
Jasmine_Iris 攻破了该题 5天前
swtlj 攻破了该题 5天前
问题反馈