sql注入WEB 未解决

分数: 40 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 5金币
解  决: 4049
提  示: 基于布尔的SQL盲注
描  述:
sql注入
评论
狐萝卜CarroT 3年前

我没明白,表名和列名是怎么获得的呢?

回复 2

树木有点绿 3年前

这还注入个锤子,弱口令一猜就对了

回复 5

泡椒控卫 3年前

脚本 https://blog.csdn.net/m0_57954651/article/details/121305540

回复 2
Leoice 2年前

优秀

回复 0

system 3年前

能不能把密码弄复杂一点,我直接猜出来了密码,还注什么注,烦死了

回复 1

shenjie 3年前

得出来的md5值为啥解密解不出来?

回复 3

zq919 3年前

一猜就中了,不会写脚本咋办

回复 0

北斗七号 3年前

sqlmap跑出来的是假的flag:::哭哭哭

回复 0
zhangyishan 3年前

sqlmap 跑不出来啊

回复 0

kjdfklha 3年前

table_name和column_name可以爆破,又不难猜,才出来用脚本跑密码就是了

回复 2

laowang 3年前

系统出了问题吧,刚进入环境,还在看burp截取的包,回头一看,flag就出来了。迷惑行为!!!

回复 2

陈江川0118 3年前

这不是纯靠瞎猜吗,脚本不会写

回复 0

WriteUp

image
harry

4 金币

评分(6)

解题动态

Cyyyyg 攻破了该题 3小时前
Hehe0619 攻破了该题 5小时前
海浪geigei 攻破了该题 5小时前
wangheng 攻破了该题 18小时前
867736371 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
goeasy 攻破了该题 1天前
Koloayzl 攻破了该题 2天前
souljian03 攻破了该题 2天前
15754287188 攻破了该题 3天前
dwx1583 攻破了该题 4天前
2595151702 攻破了该题 4天前
青鸟鸣月 攻破了该题 5天前
无名有幸 攻破了该题 5天前
zengzhijing 攻破了该题 5天前
zhuizhui 攻破了该题 5天前
tigerpeasant 攻破了该题 6天前
a1451753998 攻破了该题 6天前
mecurio 攻破了该题 6天前
33555 攻破了该题 7天前
问题反馈