成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11997
提  示:
描  述:
来源山科大ctf
评论
星空 1年前

不错啊,学会了用sqlmap

回复 1

ares123 1年前

很基本的字符型注入

回复 0

我是CTF大王 1年前

flag{612ede026c50c6ab74bfd3f9882d5a73}

回复 0

admmin1 1年前

https://blog.csdn.net/lwpoor123/article/details/85236496#:~:text=%E5%88%A9%E7%94%A8%20sql#:~:text=%E5%88%A9%E7%94%A8%20sql

回复 0

whitenul 1年前

flag{b2cb3cd1f57e3463dfc447e50f1058bf}

回复 0

evenjoy 1年前

1、确定为sql注入 2、group by 检查显示字段个数 3、联合注入配合group_concat() 查有哪些数据库(skctf) 4、联合注入配合group_concat() 查skctf库下有哪些表(fl4g) 5、联合注入配合group_concat() 查fl4g表下有哪些字段(skctf_flag) 6、联合注入查skctf_flag的值

回复 0

x.0.x 1年前

环境有问题

回复 0

docker0w 1年前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 3

G0 1年前

这题不错

回复 0

哥哥 1年前

flag{01c89f505e9db1ee17941ad22f53899f}

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

ZZZZM 攻破了该题 4小时前
stanting 攻破了该题 5小时前
popidojdow 攻破了该题 8小时前
Tomato薯条 攻破了该题 10小时前
herego 攻破了该题 18小时前
woshiyanhua 攻破了该题 21小时前
yanqiu 攻破了该题 1天前
临安 攻破了该题 1天前
凡尘桔子 攻破了该题 1天前
yinlin 攻破了该题 1天前
doushabao 攻破了该题 1天前
阿宁 攻破了该题 2天前
xuyuyan999 攻破了该题 2天前
kxzzy 攻破了该题 2天前
viper11 攻破了该题 2天前
cisp7 攻破了该题 2天前
Loge32 攻破了该题 3天前
天天1 攻破了该题 3天前
bubu1212 攻破了该题 3天前
18663542119@ 攻破了该题 3天前
问题反馈