login1WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: jiangdie666
一血奖励: 2金币
解  决: 5419
提  示: hint:SQL约束攻击
描  述:
来自skctf
评论
zhang 3月前

https://blog.csdn.net/m0_73978431/article/details/161591886?fromshare=blogdetail&sharetype=blogdetail&sharerId=161591886&sharerefer=PC&sharesource=m0_73978431&sharefrom=from_link

回复 1

suxiansheng 4月前

真就注册登录啊

回复 0

harry2025 9月前

admin 242414,后面再+字符才对,光空格会认为是admin重复

回复 0

一个姓⎝李⎠的师傅~ 10月前

自己做一会儿再参考:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#KTr7o

回复 3

soha 11月前

宽松的比较规则,某些数据库在比较时会忽略尾部空格

回复 0

caicai0728 11月前

https://blog.csdn.net/cai_huaer/article/details/153473388?spm=1001.2014.3001.5502

回复 1

孙谦的鸟岛 11月前

孙浅的湿气

回复 0

ashduw 11月前

kyky

回复 0

zhuizhui 1年前

利用数据库用户名的唯一性约束,注册admin[多个空格]用户覆盖admin用户

回复 1

灵梦归希 1年前

实际上就是mysql的设置模式不对,用语句:SHOW VARIABLES LIKE 'sql_mode' 可以查看是否严格模式,非严格模式才会有这种漏洞的。。。

回复 2

WriteUp

image
harry

3 金币

评分(13)

解题动态

serena7780 攻破了该题 2天前
蛋黄 攻破了该题 3天前
写作业ing 攻破了该题 3天前
shellbei 攻破了该题 3天前
Kur0Ai1uro. 攻破了该题 4天前
king... 攻破了该题 5天前
这个昵称已存在 攻破了该题 5天前
wangluobugeili 攻破了该题 5天前
网友飞顺熊 攻破了该题 6天前
星宇Sec 攻破了该题 6天前
加州故事 攻破了该题 6天前
vb嘎嘎 攻破了该题 7天前
Dasusu123 攻破了该题 7天前
luze 攻破了该题 8天前
konbu 攻破了该题 8天前
mahiru 攻破了该题 9天前
xyqt 攻破了该题 10天前
ItsAllOver 攻破了该题 10天前
The Weeknd 攻破了该题 11天前
1075220327 攻破了该题 11天前
问题反馈