成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12732
提  示:
描  述:
来源山科大ctf
评论
我是CTF大王 1年前

flag{612ede026c50c6ab74bfd3f9882d5a73}

回复 0

admmin1 1年前

https://blog.csdn.net/lwpoor123/article/details/85236496#:~:text=%E5%88%A9%E7%94%A8%20sql#:~:text=%E5%88%A9%E7%94%A8%20sql

回复 0

whitenul 1年前

flag{b2cb3cd1f57e3463dfc447e50f1058bf}

回复 0

evenjoy 1年前

1、确定为sql注入 2、group by 检查显示字段个数 3、联合注入配合group_concat() 查有哪些数据库(skctf) 4、联合注入配合group_concat() 查skctf库下有哪些表(fl4g) 5、联合注入配合group_concat() 查fl4g表下有哪些字段(skctf_flag) 6、联合注入查skctf_flag的值

回复 0

x.0.x 1年前

环境有问题

回复 0

docker0w 2年前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 3

G0 2年前

这题不错

回复 0

哥哥 2年前

flag{01c89f505e9db1ee17941ad22f53899f}

回复 0

脚本小子admin 2年前

1.判断为字符型,单引号闭合,语句:1' and 1=1 #(正常显示) 和 1' and 1=2 (不显示)# 2.order by 判断数量 3.union 联合注入

回复 1

wugan777 2年前

flag{0ae5f6b4af2192ee4dc59b22f0498715}

回复 1

WriteUp

image
harry

2 金币

评分(26)

解题动态

yansheng192 攻破了该题 12小时前
luze 攻破了该题 13小时前
king... 攻破了该题 15小时前
bdvipnull 攻破了该题 17小时前
网友飞顺熊 攻破了该题 3天前
cjl1214 攻破了该题 3天前
kokhav 攻破了该题 4天前
levelk007 攻破了该题 4天前
1qq页 攻破了该题 4天前
赖皮蛇 攻破了该题 4天前
兄弟不要颓废 攻破了该题 5天前
我只有两题不会 攻破了该题 5天前
1075220327 攻破了该题 5天前
yt430uu 攻破了该题 5天前
sabgdfiush 攻破了该题 5天前
gysbfff 攻破了该题 5天前
farsight 攻破了该题 5天前
7ovey 攻破了该题 5天前
香克斯呀 攻破了该题 5天前
vb嘎嘎 攻破了该题 5天前
问题反馈