my-first-sqliWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2021
题目作者: 未知
一  血: Aman
一血奖励: 0金币
解  决: 5080
提  示:
描  述:
My First SQL injection!!
评论
aWxvdmVjdGY 1年前

admin/ ' or 1=1 --

回复 0

ycxsz 1年前

一点过滤也没有

回复 0

treasure11 1年前

数据库只要返回条件为真,就会返回flag 1' union select 1,1--+

回复 0

char2 1年前

这flag长得跟个假的一样

回复 0

xjh888 1年前

这有人用sqlmap我笑他一辈子

回复 0

yituoshi 1年前

Half the truth is often a big lie:shellmates{SQLi_goeS_BrrRR}

回复 0

2200394635 1年前

直接最简单的 1' or '1=1

回复 1

wclc 1年前

为什么注释要用--+才可以,我用的#爆不出来

回复 0
adminhrp 1年前

可能是版本或者sql应用不同,这里用--也可以实现,2个玩意都是sql注释

回复 0

18583024570 1年前

判读闭合符就能出来

回复 0

Y4n9 1年前

1'union select 1,2 --+,密码随便写,通过union select联合查询,看有无回显点

回复 0

WriteUp

image
thb143

0 金币

评分(7)

解题动态

小韩极客 攻破了该题 2小时前
asdfpppp 攻破了该题 2小时前
dfdwhdjcxsa 攻破了该题 14小时前
wuyong5025554 攻破了该题 16小时前
pjy20051012 攻破了该题 17小时前
1924310845 攻破了该题 21小时前
3058797117 攻破了该题 22小时前
aysakia 攻破了该题 22小时前
SISO 攻破了该题 22小时前
程序员1024 攻破了该题 1天前
17335918325 攻破了该题 1天前
周围有鬼 攻破了该题 1天前
15186489970 攻破了该题 1天前
idiotsxp 攻破了该题 1天前
15754287188 攻破了该题 1天前
goodmyfor 攻破了该题 1天前
zhouzehui57 攻破了该题 1天前
小白ctf 攻破了该题 1天前
Reinwi 攻破了该题 1天前
YCanhao 攻破了该题 2天前
问题反馈