成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12518
提  示:
描  述:
来源山科大ctf
评论
眩狗 5年前

宝,今天打疫苗了,打的什么疫苗,爱你的每一分每一秒

回复 3

王思聪 5年前

确实是挺简单的,感觉有手就行。

回复 2

huanghaijun 5年前

太简单了

回复 1

superhmjj 5年前

很简单的一个sql注入题目

回复 2

yswdlll 5年前

椰树sql注入工具

回复 1
Agent 2年前

太好用了大佬。

回复 0

dydymm 5年前

是我的问题还是题目的问题,当我输入“1' union select 1,2,3,4#”是返回龙龙龙的成绩,输“id=1' union select 1,2,3,4#”才会正常出现回显点?

回复 0
stone6699 4年前

id的值应为-1或0之类没有的值,就本题而言输入5之后的值即可,因为这些值都没有对应的数据。

回复 0

dydymm 4年前

@cwhite 没有加,主要问题是输入id=1’正确,1‘就不对

回复 0

cwhite 5年前

不要在#后加"

回复 0

peter0511 5年前

这个没有金币怎么玩啊

回复 0
Eas0n 5年前

可以通过签到等方式获取金币哦!

回复 0

little600 5年前

sqlmap yyds

回复 0

scr20011125 5年前

sqlmap都已经爆出flag了,还没搞明白注入原理……重新打开场景,开始手注……

回复 0

jokerblack 5年前

单引号闭合,4个字段

回复 0

WriteUp

image
harry

2 金币

评分(25)

解题动态

zrlht 攻破了该题 18小时前
cykai999 攻破了该题 23小时前
小韩极客 攻破了该题 1天前
socratesx 攻破了该题 1天前
abc114514 攻破了该题 1天前
托尼二又二 攻破了该题 2天前
Anos 攻破了该题 2天前
EchoOfCloud 攻破了该题 2天前
majixikuwa 攻破了该题 2天前
五彩星云 攻破了该题 2天前
多米今天犯错了没 攻破了该题 2天前
sysgetshell 攻破了该题 2天前
倚楼叹世间 攻破了该题 2天前
hh_lll 攻破了该题 2天前
ciphercici 攻破了该题 2天前
18744838346 攻破了该题 3天前
霸气薛少 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
FreedomBK 攻破了该题 4天前
snow 攻破了该题 4天前
问题反馈