成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11823
提  示:
描  述:
来源山科大ctf
评论
星空 1年前

不错啊,学会了用sqlmap

回复 1

ares123 1年前

很基本的字符型注入

回复 0

我是CTF大王 1年前

flag{612ede026c50c6ab74bfd3f9882d5a73}

回复 0

admmin1 1年前

https://blog.csdn.net/lwpoor123/article/details/85236496#:~:text=%E5%88%A9%E7%94%A8%20sql#:~:text=%E5%88%A9%E7%94%A8%20sql

回复 0

whitenul 1年前

flag{b2cb3cd1f57e3463dfc447e50f1058bf}

回复 0

evenjoy 1年前

1、确定为sql注入 2、group by 检查显示字段个数 3、联合注入配合group_concat() 查有哪些数据库(skctf) 4、联合注入配合group_concat() 查skctf库下有哪些表(fl4g) 5、联合注入配合group_concat() 查fl4g表下有哪些字段(skctf_flag) 6、联合注入查skctf_flag的值

回复 0

x.0.x 1年前

环境有问题

回复 0

docker0w 1年前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 3

G0 1年前

这题不错

回复 0

哥哥 1年前

flag{01c89f505e9db1ee17941ad22f53899f}

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

L! 攻破了该题 5小时前
box 攻破了该题 8小时前
911 攻破了该题 18小时前
LHM 攻破了该题 19小时前
yue 攻破了该题 19小时前
HZ 攻破了该题 19小时前
wyc 攻破了该题 19小时前
小蓝01 攻破了该题 19小时前
wh 攻破了该题 19小时前
diffni 攻破了该题 19小时前
dianci 攻破了该题 19小时前
cww 攻破了该题 19小时前
qyy 攻破了该题 19小时前
ghj 攻破了该题 19小时前
_T_ 攻破了该题 19小时前
lkgjlkglkw 攻破了该题 20小时前
popppyy 攻破了该题 20小时前
hyxi 攻破了该题 20小时前
Pisces_11z 攻破了该题 20小时前
jay cat 攻破了该题 20小时前
问题反馈