sqli-0x1WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 2742
提  示: shellmates{********}
描  述:

SQL injections are still a problem yes, even in 2021.
Bypass the login mechanism and get access to the admin area.

评论
Am0s 2年前

网站源码里面有好东西

回复 2

xiaobai568 2年前

以为是布尔盲注,靠着user=admin'and hex(substr((select password from users where username='admin'),§3§,1))='§73§'--+&pass=123爆破出了password是79e91f1ae35ac5854642191dd8926b5afe9359cbec1d224e0b1ee53f8955638b$7640

回复 14
yuans 1年前

@xiaobai568 感谢啦

回复 1

xiaobai568 1年前

@yuans 所以要换思路了/笑

回复 1

yuans 1年前

79e91f1ae35ac5854642191dd8926b5afe9359cbec1d224e0b1ee53f8955638b$7640ced2

回复 1

yuans 1年前

即使爆破出来之后,sha256没法逆向解密,仍然不能得到flag。

回复 0

yanghuaihua 1年前

那也很有实力了

回复 0

0safe 2年前

test

回复 0

WriteUp

image
a2cai

2 金币

评分(33)

解题动态

gitciu 攻破了该题 7小时前
wjzkifaa 攻破了该题 7小时前
Alan123 攻破了该题 8小时前
小不点 攻破了该题 9小时前
adminl 攻破了该题 10小时前
laige 攻破了该题 14小时前
h1165156121 攻破了该题 1天前
zdzf 攻破了该题 1天前
vannnn30 攻破了该题 1天前
xiangsecond 攻破了该题 1天前
五彩星云 攻破了该题 1天前
hanchun 攻破了该题 2天前
dogeggLiu 攻破了该题 2天前
skoogi 攻破了该题 3天前
yuanchu 攻破了该题 3天前
Goodboy 攻破了该题 3天前
sxyscm 攻破了该题 3天前
苦味的辣条 攻破了该题 3天前
ha1@! 攻破了该题 3天前
c26h26 攻破了该题 3天前
问题反馈