成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12606
提  示:
描  述:
来源山科大ctf
评论
Aesthetic 5年前

我用椰树扫不到啊

回复 0

Tengand 5年前

首先查出所用的库 sqlmap -u "http://114.67.246.176:12511" --data "id=1" --current-db 得到库名 current database: 'skctf' 然后查出库里面的表 查到表名之后 再把表里面的数据给dump下来

回复 2

lfpsb123 5年前

椰树工具直接自动注入,比sqlmap还简单...... 注入后得到表,找到一个叫fl4g的,里面就是flag了

回复 0
Agent 2年前

fl4g爆字段怎么没有内容,大佬。

回复 0

safemaker2021 5年前

首先判定注点,在data上有id变量,手工判定注入,and 1=1 ,1=2 . 手工判定字段,order by,然后爆数据库,接着表,然后列名,最后普通的查询 得到flag

回复 0

YouCanYouUP 5年前

爆表 爆字段

回复 0

woaini1314521 5年前

不得不说 sqlmap真好用

回复 0

qscf123456 5年前

fl4g表名看清楚,强烈建议复制,不要手打

回复 1

SwBack 5年前

union联合查询

回复 0

hahahaha11 5年前

也太不合理了一些,奖励两个金币却要花费5个金币

回复 9

123fuxin 5年前

字符型SQL注入

回复 0

WriteUp

image
harry

2 金币

评分(26)

解题动态

yysfd 攻破了该题 10小时前
huasan2410 攻破了该题 14小时前
18599298628 攻破了该题 18小时前
cheat 攻破了该题 1天前
花猫咪 攻破了该题 1天前
三分热度 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
邓邓邓 攻破了该题 2天前
wauo3 攻破了该题 2天前
ywl 攻破了该题 3天前
kimol 攻破了该题 3天前
零柒 攻破了该题 3天前
qqai 攻破了该题 3天前
jdxhww 攻破了该题 5天前
AWDAI 攻破了该题 5天前
板烧鳕鱼堡plus 攻破了该题 5天前
青春小豆 攻破了该题 5天前
精灵925 攻破了该题 5天前
Versemos 攻破了该题 6天前
yu23 攻破了该题 6天前
问题反馈