成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 8646
提  示:
描  述:
来源山科大ctf
评论
safemaker2021 3年前

首先判定注点,在data上有id变量,手工判定注入,and 1=1 ,1=2 . 手工判定字段,order by,然后爆数据库,接着表,然后列名,最后普通的查询 得到flag

回复 0

YouCanYouUP 3年前

爆表 爆字段

回复 0

woaini1314521 3年前

不得不说 sqlmap真好用

回复 0

qscf123456 3年前

fl4g表名看清楚,强烈建议复制,不要手打

回复 1

SwBack 3年前

union联合查询

回复 0

hahahaha11 3年前

也太不合理了一些,奖励两个金币却要花费5个金币

回复 9

123fuxin 3年前

字符型SQL注入

回复 0

喵m1a0! 3年前

sqlmap 一把嗦

回复 0

p1030125713 3年前

post注入

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

adlm 攻破了该题 10小时前
13264617001 攻破了该题 14小时前
15979272128 攻破了该题 20小时前
test09527 攻破了该题 21小时前
Mazoku 攻破了该题 2天前
danke887766 攻破了该题 3天前
docker0w 攻破了该题 5天前
偷旗小海屯 攻破了该题 5天前
tardigrade 攻破了该题 5天前
geri 攻破了该题 7天前
NianSir 攻破了该题 7天前
1243686826 攻破了该题 8天前
pilgrimage0009 攻破了该题 8天前
burning321 攻破了该题 8天前
18993882901 攻破了该题 8天前
真的啥也不会 攻破了该题 8天前
W1ng 攻破了该题 8天前
gzhjj 攻破了该题 8天前
Jvelee1989 攻破了该题 9天前
DK. 攻破了该题 9天前