login1WEB 未解决

分数: 30 金币: 3
题目作者: 未知
一  血: jiangdie666
一血奖励: 2金币
解  决: 5080
提  示: hint:SQL约束攻击
描  述:
来自skctf
评论
harry2025 3月前

admin 242414,后面再+字符才对,光空格会认为是admin重复

回复 0

一个姓⎝李⎠的师傅~ 5月前

自己做一会儿再参考:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#KTr7o

回复 1

soha 5月前

宽松的比较规则,某些数据库在比较时会忽略尾部空格

回复 0

caicai0728 6月前

https://blog.csdn.net/cai_huaer/article/details/153473388?spm=1001.2014.3001.5502

回复 0

孙谦的鸟岛 6月前

孙浅的湿气

回复 0

ashduw 6月前

kyky

回复 0

zhuizhui 9月前

利用数据库用户名的唯一性约束,注册admin[多个空格]用户覆盖admin用户

回复 1

灵梦归希 11月前

实际上就是mysql的设置模式不对,用语句:SHOW VARIABLES LIKE 'sql_mode' 可以查看是否严格模式,非严格模式才会有这种漏洞的。。。

回复 0

10230310 1年前

还是不理解为什么数据库中的密码会被替换。

回复 0

Rmgcc 1年前

https://blog.csdn.net/lga0325/article/details/143353230

回复 1

WriteUp

image
harry

3 金币

评分(12)

解题动态

1302074808 攻破了该题 10小时前
池屿 攻破了该题 12小时前
cc131 攻破了该题 17小时前
我是新手* 攻破了该题 2天前
ljxc 攻破了该题 2天前
hewenyan 攻破了该题 2天前
zuaiyio 攻破了该题 3天前
anton_小金鱼 攻破了该题 3天前
2523822945 攻破了该题 3天前
YS_JW 攻破了该题 3天前
1166 攻破了该题 4天前
Q-Larry 攻破了该题 4天前
tsy711 攻破了该题 4天前
菠萝吹雪! 攻破了该题 4天前
xym 攻破了该题 5天前
254012125李倩 攻破了该题 5天前
刘昌刘昌刘昌 攻破了该题 5天前
run土 攻破了该题 5天前
malajiba 攻破了该题 5天前
lappland 攻破了该题 5天前
问题反馈