login1WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: jiangdie666
一血奖励: 2金币
解  决: 4931
提  示: hint:SQL约束攻击
描  述:
来自skctf
评论
harry2025 1月前

admin 242414,后面再+字符才对,光空格会认为是admin重复

回复 0

一个姓⎝李⎠的师傅~ 2月前

自己做一会儿再参考:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#KTr7o

回复 1

soha 2月前

宽松的比较规则,某些数据库在比较时会忽略尾部空格

回复 0

caicai0728 3月前

https://blog.csdn.net/cai_huaer/article/details/153473388?spm=1001.2014.3001.5502

回复 0

孙谦的鸟岛 3月前

孙浅的湿气

回复 0

ashduw 3月前

kyky

回复 0

zhuizhui 7月前

利用数据库用户名的唯一性约束,注册admin[多个空格]用户覆盖admin用户

回复 1

灵梦归希 8月前

实际上就是mysql的设置模式不对,用语句:SHOW VARIABLES LIKE 'sql_mode' 可以查看是否严格模式,非严格模式才会有这种漏洞的。。。

回复 0

10230310 1年前

还是不理解为什么数据库中的密码会被替换。

回复 0

Rmgcc 1年前

https://blog.csdn.net/lga0325/article/details/143353230

回复 1

WriteUp

image
harry

3 金币

评分(12)

解题动态

hiro666 攻破了该题 6小时前
川渝流水 攻破了该题 1天前
213qwe 攻破了该题 1天前
liqs 攻破了该题 1天前
李逍遥逛霍格沃茨 攻破了该题 4天前
AioKT 攻破了该题 4天前
jsbba 攻破了该题 4天前
bluesword 攻破了该题 5天前
sdgkk1234 攻破了该题 5天前
AzKanna 攻破了该题 5天前
2kniden 攻破了该题 6天前
乱来小木 攻破了该题 8天前
lanza2451150 攻破了该题 9天前
SkyAsh 攻破了该题 9天前
hh20251231 攻破了该题 10天前
大马哈哈 攻破了该题 10天前
Niko_83c 攻破了该题 11天前
陌兮li 攻破了该题 13天前
123jiji 攻破了该题 13天前
Exercise111 攻破了该题 14天前
问题反馈