login1WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: jiangdie666
一血奖励: 2金币
解  决: 5123
提  示: hint:SQL约束攻击
描  述:
来自skctf
评论
harry2025 4月前

admin 242414,后面再+字符才对,光空格会认为是admin重复

回复 0

一个姓⎝李⎠的师傅~ 6月前

自己做一会儿再参考:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#KTr7o

回复 1

soha 6月前

宽松的比较规则,某些数据库在比较时会忽略尾部空格

回复 0

caicai0728 6月前

https://blog.csdn.net/cai_huaer/article/details/153473388?spm=1001.2014.3001.5502

回复 0

孙谦的鸟岛 6月前

孙浅的湿气

回复 0

ashduw 7月前

kyky

回复 0

zhuizhui 10月前

利用数据库用户名的唯一性约束,注册admin[多个空格]用户覆盖admin用户

回复 1

灵梦归希 1年前

实际上就是mysql的设置模式不对,用语句:SHOW VARIABLES LIKE 'sql_mode' 可以查看是否严格模式,非严格模式才会有这种漏洞的。。。

回复 0

10230310 1年前

还是不理解为什么数据库中的密码会被替换。

回复 0

Rmgcc 1年前

https://blog.csdn.net/lga0325/article/details/143353230

回复 1

WriteUp

image
harry

3 金币

评分(12)

解题动态

掘金 攻破了该题 2小时前
adminclc 攻破了该题 2小时前
极品老学生 攻破了该题 1天前
东君 攻破了该题 1天前
3024769318 攻破了该题 1天前
fadingpill 攻破了该题 2天前
flay 攻破了该题 3天前
H&M 攻破了该题 3天前
admin_ 攻破了该题 3天前
粉红色的-毛 攻破了该题 3天前
ajax123 攻破了该题 4天前
叫我如来吧 攻破了该题 4天前
ndzdb 攻破了该题 5天前
学了就费 攻破了该题 6天前
xyjwkg 攻破了该题 6天前
Gcysnd 攻破了该题 7天前
shengood 攻破了该题 7天前
sqw 攻破了该题 8天前
c&y 攻破了该题 8天前
xxhacker 攻破了该题 9天前
问题反馈