评分(26)
解题动态
yysfd 攻破了该题 12小时前
huasan2410 攻破了该题 16小时前
18599298628 攻破了该题 20小时前
cheat 攻破了该题 1天前
花猫咪 攻破了该题 1天前
三分热度 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
邓邓邓 攻破了该题 2天前
wauo3 攻破了该题 2天前
ywl 攻破了该题 3天前
kimol 攻破了该题 3天前
零柒 攻破了该题 3天前
qqai 攻破了该题 3天前
jdxhww 攻破了该题 5天前
AWDAI 攻破了该题 5天前
板烧鳕鱼堡plus 攻破了该题 5天前
青春小豆 攻破了该题 5天前
精灵925 攻破了该题 5天前
Versemos 攻破了该题 6天前
评论
little600 5年前
举报
sqlmap yyds
scr20011125 5年前
举报
sqlmap都已经爆出flag了,还没搞明白注入原理……重新打开场景,开始手注……
jokerblack 5年前
举报
单引号闭合,4个字段
不吃洋芋 5年前
举报
怎么判断返回错误?不是1=1和1=2的时候页面都一样的啊???
lgb236277482 5年前
举报
flag提交不上,提示不正确!!!!!!!!!!!!!!
Atsuki 5年前
举报
可能后面有空格没删
still 5年前
举报
sqlmap 直接dump 全部都出来了
yb980 5年前
举报
sqlmap post注入
pisces365 5年前
举报
emm
北辰 5年前
举报
手注思路:打开页面源代码查看到是表单 并且是post输入 name为1,所以判定是否存在SQL注入,可以使用火狐的插件hackbar先使用id=1,正常回显继续使用id=1',闭合后发现页面不回显。
heason 5年前
举报
一边跑着sqlmap,一边手注,明显手注快。手注是基本功,多敲敲总是好的