成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12056
提  示:
描  述:
来源山科大ctf
评论
FPoint 4年前

简简单单的联合查询,漏洞形式类似于select 1,*,*,* from * where id='' 用一个引号来形成闭环就行了。

回复 1

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

renbangli 4年前

联合注入,fl4g是16进制的,手工可以用hackbar,sqlmap是没有灵魂的手工注入你值得拥有

回复 0

无敌暴龙战士QWQ 4年前

为什么没有fiag

回复 0

dddddd 4年前

sqlmap一把梭

回复 0

肆号花店 4年前

笑拉了,把from写成form,半天没发现,搞了好久,百度发现自己的语法也没错,最后还是别人看出来的

回复 2

泡椒控卫 4年前

SQL注入 https://blog.csdn.net/m0_57954651/article/details/121354671?spm=1001.2014.3001.5501

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

爱上企鹅 攻破了该题 11小时前
bugkuaccount3214 攻破了该题 13小时前
lawrencekz 攻破了该题 15小时前
ctjiu 攻破了该题 18小时前
shuangyqqh 攻破了该题 20小时前
安网逸境 攻破了该题 20小时前
黄昏哈哈哈 攻破了该题 23小时前
qydy 攻破了该题 1天前
ZUKU 攻破了该题 1天前
Cipher07 攻破了该题 1天前
我不是张先茂 攻破了该题 1天前
hz171 攻破了该题 1天前
ZUOYOU_ 攻破了该题 1天前
下辈子一定学会 攻破了该题 2天前
Tuesdays周周 攻破了该题 2天前
zsjmNBKLS 攻破了该题 2天前
胡涂图 攻破了该题 2天前
ailiyishen 攻破了该题 2天前
xxxxyy 攻破了该题 2天前
Sam0001 攻破了该题 2天前
问题反馈