sqli-0x1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2426
提  示: shellmates{********}
描  述:

SQL injections are still a problem yes, even in 2021.
Bypass the login mechanism and get access to the admin area.

评论
Am0s 2年前

网站源码里面有好东西

回复 2

xiaobai568 2年前

以为是布尔盲注,靠着user=admin'and hex(substr((select password from users where username='admin'),§3§,1))='§73§'--+&pass=123爆破出了password是79e91f1ae35ac5854642191dd8926b5afe9359cbec1d224e0b1ee53f8955638b$7640

回复 14
yuans 11月前

@xiaobai568 感谢啦

回复 1

xiaobai568 11月前

@yuans 所以要换思路了/笑

回复 1

yuans 11月前

79e91f1ae35ac5854642191dd8926b5afe9359cbec1d224e0b1ee53f8955638b$7640ced2

回复 1

yuans 11月前

即使爆破出来之后,sha256没法逆向解密,仍然不能得到flag。

回复 0

yanghuaihua 1年前

那也很有实力了

回复 0

0safe 2年前

test

回复 0

WriteUp

image
a2cai

2 金币

评分(30)

解题动态

lx207 攻破了该题 4小时前
Innocent923 攻破了该题 13小时前
wupeiyuan 攻破了该题 1天前
bbbqqqq 攻破了该题 1天前
akl 攻破了该题 1天前
pigpigG6768 攻破了该题 2天前
dlmtw 攻破了该题 2天前
YuanBao 攻破了该题 2天前
123test 攻破了该题 3天前
fljx7180 攻破了该题 3天前
微笑的鸢尾花 攻破了该题 3天前
嗨no 攻破了该题 3天前
白一梦future 攻破了该题 3天前
夜吹千山雪 攻破了该题 4天前
hecui 攻破了该题 4天前
abc123进 攻破了该题 4天前
Tychema 攻破了该题 5天前
song1997 攻破了该题 5天前
旺仔小滑头 攻破了该题 5天前
zhangsan0708 攻破了该题 5天前
问题反馈