成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11039
提  示:
描  述:
来源山科大ctf
评论
little600 4年前

sqlmap yyds

回复 0

scr20011125 4年前

sqlmap都已经爆出flag了,还没搞明白注入原理……重新打开场景,开始手注……

回复 0

jokerblack 4年前

单引号闭合,4个字段

回复 0

不吃洋芋 4年前

怎么判断返回错误?不是1=1和1=2的时候页面都一样的啊???

回复 0

lgb236277482 4年前

flag提交不上,提示不正确!!!!!!!!!!!!!!

回复 0
Atsuki 4年前

可能后面有空格没删

回复 0

still 4年前

sqlmap 直接dump 全部都出来了

回复 0

yb980 4年前

sqlmap post注入

回复 1

pisces365 4年前

emm

回复 0

北辰 4年前

手注思路:打开页面源代码查看到是表单 并且是post输入 name为1,所以判定是否存在SQL注入,可以使用火狐的插件hackbar先使用id=1,正常回显继续使用id=1',闭合后发现页面不回显。

回复 2

heason 4年前

一边跑着sqlmap,一边手注,明显手注快。手注是基本功,多敲敲总是好的

回复 4

WriteUp

image
harry

2 金币

评分(22)

解题动态

17690101466 攻破了该题 16小时前
15939373373 攻破了该题 18小时前
zhangzhengyao 攻破了该题 19小时前
你好世界0001 攻破了该题 21小时前
所以flag在哪? 攻破了该题 22小时前
demonsong 攻破了该题 1天前
tomato_cat 攻破了该题 1天前
369563323 攻破了该题 1天前
gondluck 攻破了该题 1天前
邪恶的番茄 攻破了该题 2天前
Fengyu3321 攻破了该题 2天前
Z-M-S 攻破了该题 2天前
benx4899 攻破了该题 2天前
Yuyukon 攻破了该题 2天前
liang123456 攻破了该题 2天前
南京交通第一深情徐立超 攻破了该题 2天前
2360657787 攻破了该题 3天前
igrazee 攻破了该题 3天前
xiaodd 攻破了该题 3天前
wei8007 攻破了该题 3天前
问题反馈