评分(9)
解题动态

ahco 攻破了该题 50分钟前

Hehe0619 攻破了该题 5小时前

bugCarrot 攻破了该题 1天前

afanda 攻破了该题 1天前

kiku0203 攻破了该题 2天前

小白ctf 攻破了该题 2天前

17335918325 攻破了该题 2天前

15754287188 攻破了该题 3天前

dwx1583 攻破了该题 4天前

ffggfhge 攻破了该题 5天前

luyisie 攻破了该题 6天前

tigerpeasant 攻破了该题 6天前

zhuizhui 攻破了该题 6天前

zengzhijing 攻破了该题 6天前

maomaoht 攻破了该题 7天前

a1451753998 攻破了该题 7天前

qidianzhi 攻破了该题 8天前

xlogsrc 攻破了该题 8天前

minghuo 攻破了该题 9天前

评论
ldy127bugku 4月前
举报
为什么用sqlmap直接爆出来的flag是不对的啊
Jasper97 7月前
举报
用万能钥匙1’or’1=1或者1’or true#或者1’ or 1#等等都可以爆出文件内所有内容我也不知道为什么。
Jasper97 7月前
举报
具体方法就是1.handler flag open as (随便取一个别名) 2.handler (你取的别名)read next;handler (你取的别名)read next...(可以这样一行一行读下去...)。最后就能发现几个假的flag和真的flag。
Jasper97 7月前
举报
堆叠注入:用分号间隔可以执行多条查询语句。利用这个方法可以show databases显示数据库,show tables显示当前数据库内的表名,show columns from #显示#中的所有列名。发现flag表中的data可疑。 但是select被禁用,可以用handler函数读取文件。具体方法就是
zzz666 7月前
举报
1' or 1=1#万能密码直接就出了,离谱
Zhumeng 7月前
举报
'or 1=1- -- 直接秒 这道题有点像随便注
八一卜kod 7月前
举报
>> bugku
yaozhiwang 8月前
举报
http://114.67.175.224:15398/?id=1%27+or+1%3D1%23
yaozhiwang 8月前
举报
1' or 1=1 #
迷茫的三千面 8月前
举报
flag{dcc7859119dd6edd658e740060cfabb4}