成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11107
提  示:
描  述:
来源山科大ctf
评论
peter0511 4年前

这个没有金币怎么玩啊

回复 0
Eas0n 4年前

可以通过签到等方式获取金币哦!

回复 0

little600 4年前

sqlmap yyds

回复 0

scr20011125 4年前

sqlmap都已经爆出flag了,还没搞明白注入原理……重新打开场景,开始手注……

回复 0

jokerblack 4年前

单引号闭合,4个字段

回复 0

不吃洋芋 4年前

怎么判断返回错误?不是1=1和1=2的时候页面都一样的啊???

回复 0

lgb236277482 4年前

flag提交不上,提示不正确!!!!!!!!!!!!!!

回复 0
Atsuki 4年前

可能后面有空格没删

回复 0

still 4年前

sqlmap 直接dump 全部都出来了

回复 0

yb980 4年前

sqlmap post注入

回复 1

pisces365 4年前

emm

回复 0

北辰 4年前

手注思路:打开页面源代码查看到是表单 并且是post输入 name为1,所以判定是否存在SQL注入,可以使用火狐的插件hackbar先使用id=1,正常回显继续使用id=1',闭合后发现页面不回显。

回复 2

WriteUp

image
harry

2 金币

评分(22)

解题动态

木木夕 攻破了该题 1小时前
BLX123 攻破了该题 14小时前
victorcream 攻破了该题 14小时前
你不管你不操心 攻破了该题 16小时前
空空如也 攻破了该题 20小时前
zdabajfk 攻破了该题 21小时前
xjn12 攻破了该题 22小时前
lancertyk 攻破了该题 1天前
1348931180 攻破了该题 1天前
有点易斯但不多 攻破了该题 1天前
1293273679 攻破了该题 2天前
liuhang1208 攻破了该题 2天前
liberator 攻破了该题 2天前
l2 攻破了该题 2天前
15573930169 攻破了该题 2天前
19918070120 攻破了该题 2天前
Oliver23 攻破了该题 2天前
yinxaung 攻破了该题 2天前
zerogotcha 攻破了该题 2天前
西米露sml 攻破了该题 3天前
问题反馈