sqli-0x1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 1507
提  示:
描  述:
SQL injections are still a problem yes, even in 2021. Bypass the login mechanism and get access to the admin area.
评论
xiaobai568 1年前

以为是布尔盲注,靠着user=admin'and hex(substr((select password from users where username='admin'),§3§,1))='§73§'--+&pass=123爆破出了password是79e91f1ae35ac5854642191dd8926b5afe9359cbec1d224e0b1ee53f8955638b$7640

回复 12

0safe 1年前

test

回复 0

WriteUp

image
a2cai

2 金币

评分(21)

解题动态

Fullcity 攻破了该题 4小时前
xxiaoma 攻破了该题 20小时前
Bolzman 攻破了该题 22小时前
kakia 攻破了该题 23小时前
Shury 攻破了该题 23小时前
slience 攻破了该题 1天前
骇客老斯 攻破了该题 1天前
13152548579 攻破了该题 1天前
play2win 攻破了该题 1天前
liuqj 攻破了该题 1天前
ricetry 攻破了该题 2天前
jdjisw0317 攻破了该题 2天前
liuguowang75 攻破了该题 2天前
sun_space 攻破了该题 2天前
w1329529602 攻破了该题 2天前
卯壬在此 攻破了该题 4天前
6只小鸡 攻破了该题 5天前
1031368023 攻破了该题 5天前
Dawn123 攻破了该题 6天前
daffodil6953 攻破了该题 7天前
问题反馈