成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 10079
提  示:
描  述:
来源山科大ctf
评论
FPoint 3年前

简简单单的联合查询,漏洞形式类似于select 1,*,*,* from * where id='' 用一个引号来形成闭环就行了。

回复 1

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 3年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

无敌暴龙战士QWQ 3年前

为什么没有fiag

回复 0

dddddd 3年前

sqlmap一把梭

回复 0

肆号花店 3年前

笑拉了,把from写成form,半天没发现,搞了好久,百度发现自己的语法也没错,最后还是别人看出来的

回复 2

泡椒控卫 3年前

SQL注入 https://blog.csdn.net/m0_57954651/article/details/121354671?spm=1001.2014.3001.5501

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

Da1ly_1upup 攻破了该题 42分钟前
bertender 攻破了该题 22小时前
Sshark 攻破了该题 22小时前
西红柿炒番茄 攻破了该题 1天前
violetyy 攻破了该题 1天前
j0k3r 攻破了该题 1天前
lixiang12345 攻破了该题 1天前
劳动ddd卡卡 攻破了该题 2天前
18039739141 攻破了该题 2天前
paredo 攻破了该题 3天前
ZikK 攻破了该题 4天前
wangyu0215 攻破了该题 4天前
orange33315 攻破了该题 4天前
tjwan0502 攻破了该题 4天前
奔跑小马 攻破了该题 4天前
zhr1170 攻破了该题 4天前
124要留就要77 攻破了该题 4天前
exmored 攻破了该题 4天前
2154487746 攻破了该题 5天前
网络安全亮 攻破了该题 5天前
问题反馈