成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12134
提  示:
描  述:
来源山科大ctf
评论
迷茫的三千面 1年前

flag{95fe9ed7ca29f50a1de06e055c4613a9}

回复 0

星空 1年前

不错啊,学会了用sqlmap

回复 1

星空 1年前

不错啊,学会了用sqlmap

回复 1

ares123 1年前

很基本的字符型注入

回复 0

我是CTF大王 1年前

flag{612ede026c50c6ab74bfd3f9882d5a73}

回复 0

admmin1 1年前

https://blog.csdn.net/lwpoor123/article/details/85236496#:~:text=%E5%88%A9%E7%94%A8%20sql#:~:text=%E5%88%A9%E7%94%A8%20sql

回复 0

whitenul 1年前

flag{b2cb3cd1f57e3463dfc447e50f1058bf}

回复 0

evenjoy 1年前

1、确定为sql注入 2、group by 检查显示字段个数 3、联合注入配合group_concat() 查有哪些数据库(skctf) 4、联合注入配合group_concat() 查skctf库下有哪些表(fl4g) 5、联合注入配合group_concat() 查fl4g表下有哪些字段(skctf_flag) 6、联合注入查skctf_flag的值

回复 0

x.0.x 1年前

环境有问题

回复 0

docker0w 1年前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 3

WriteUp

image
harry

2 金币

评分(24)

解题动态

warm007 攻破了该题 1小时前
oo123 攻破了该题 5小时前
MK 攻破了该题 8小时前
passerpty 攻破了该题 9小时前
LCUT 攻破了该题 10小时前
ROOCCO 攻破了该题 13小时前
秋天下的告白 攻破了该题 14小时前
tomcatlzy 攻破了该题 1天前
gdrhdr 攻破了该题 1天前
佳佳佳 攻破了该题 1天前
xiaoku 攻破了该题 1天前
Aimee Kirk 攻破了该题 1天前
刘译新嘿嘿 攻破了该题 1天前
yehlg 攻破了该题 1天前
1.1 攻破了该题 1天前
www.why 攻破了该题 1天前
伊克尔林 攻破了该题 1天前
qazwsxe 攻破了该题 1天前
颜沫 攻破了该题 1天前
IKUN666NB 攻破了该题 1天前
问题反馈