成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 9918
提  示:
描  述:
来源山科大ctf
评论
FPoint 3年前

简简单单的联合查询,漏洞形式类似于select 1,*,*,* from * where id='' 用一个引号来形成闭环就行了。

回复 1

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

无敌暴龙战士QWQ 3年前

为什么没有fiag

回复 0

dddddd 3年前

sqlmap一把梭

回复 0

肆号花店 3年前

笑拉了,把from写成form,半天没发现,搞了好久,百度发现自己的语法也没错,最后还是别人看出来的

回复 2

泡椒控卫 3年前

SQL注入 https://blog.csdn.net/m0_57954651/article/details/121354671?spm=1001.2014.3001.5501

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

2424291112 攻破了该题 25分钟前
smallhh 攻破了该题 4小时前
www11111222 攻破了该题 6小时前
flagshiwodie 攻破了该题 17小时前
Lmn13644482831 攻破了该题 18小时前
蟹堡王第一厨师长 攻破了该题 1天前
Subuloy 攻破了该题 1天前
1234ww 攻破了该题 1天前
ash0x 攻破了该题 2天前
2325100207 攻破了该题 2天前
16623030114 攻破了该题 2天前
15909341279 攻破了该题 2天前
zZf12 攻破了该题 2天前
2507708167 攻破了该题 2天前
2728ss0 攻破了该题 2天前
xxbbxb 攻破了该题 2天前
Laial 攻破了该题 2天前
2325100240 攻破了该题 2天前
Shuijue 攻破了该题 2天前
19923653502 攻破了该题 2天前
问题反馈