成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12134
提  示:
描  述:
来源山科大ctf
评论
鱼子酱 4年前

sql注入

回复 0

FPoint 4年前

简简单单的联合查询,漏洞形式类似于select 1,*,*,* from * where id='' 用一个引号来形成闭环就行了。

回复 1

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

无敌暴龙战士QWQ 4年前

为什么没有fiag

回复 0

dddddd 4年前

sqlmap一把梭

回复 0

肆号花店 4年前

笑拉了,把from写成form,半天没发现,搞了好久,百度发现自己的语法也没错,最后还是别人看出来的

回复 2

WriteUp

image
harry

2 金币

评分(24)

解题动态

warm007 攻破了该题 3小时前
oo123 攻破了该题 6小时前
MK 攻破了该题 10小时前
passerpty 攻破了该题 11小时前
LCUT 攻破了该题 12小时前
ROOCCO 攻破了该题 14小时前
秋天下的告白 攻破了该题 15小时前
tomcatlzy 攻破了该题 1天前
gdrhdr 攻破了该题 1天前
佳佳佳 攻破了该题 1天前
xiaoku 攻破了该题 1天前
Aimee Kirk 攻破了该题 1天前
刘译新嘿嘿 攻破了该题 1天前
yehlg 攻破了该题 1天前
1.1 攻破了该题 1天前
www.why 攻破了该题 1天前
伊克尔林 攻破了该题 1天前
qazwsxe 攻破了该题 1天前
颜沫 攻破了该题 1天前
IKUN666NB 攻破了该题 1天前
问题反馈