成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 10185
提  示:
描  述:
来源山科大ctf
评论
不吃洋芋 4年前

怎么判断返回错误?不是1=1和1=2的时候页面都一样的啊???

回复 0

lgb236277482 4年前

flag提交不上,提示不正确!!!!!!!!!!!!!!

回复 0
Atsuki 4年前

可能后面有空格没删

回复 0

still 4年前

sqlmap 直接dump 全部都出来了

回复 0

yb980 4年前

sqlmap post注入

回复 1

pisces365 4年前

emm

回复 0

北辰 4年前

手注思路:打开页面源代码查看到是表单 并且是post输入 name为1,所以判定是否存在SQL注入,可以使用火狐的插件hackbar先使用id=1,正常回显继续使用id=1',闭合后发现页面不回显。

回复 2

heason 4年前

一边跑着sqlmap,一边手注,明显手注快。手注是基本功,多敲敲总是好的

回复 3

Aesthetic 4年前

我用椰树扫不到啊

回复 0

Tengand 4年前

首先查出所用的库 sqlmap -u "http://114.67.246.176:12511" --data "id=1" --current-db 得到库名 current database: 'skctf' 然后查出库里面的表 查到表名之后 再把表里面的数据给dump下来

回复 2

lfpsb123 4年前

椰树工具直接自动注入,比sqlmap还简单...... 注入后得到表,找到一个叫fl4g的,里面就是flag了

回复 0
Agent 1年前

fl4g爆字段怎么没有内容,大佬。

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

testda 攻破了该题 13分钟前
嗨客111 攻破了该题 7小时前
merrymu 攻破了该题 20小时前
Hehe0619 攻破了该题 1天前
sun03 攻破了该题 1天前
李嘉欣a 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
afanda 攻破了该题 1天前
awesome 攻破了该题 2天前
zw210611 攻破了该题 2天前
小白ctf 攻破了该题 3天前
3111055454 攻破了该题 3天前
北城以北 攻破了该题 3天前
Kristina 攻破了该题 3天前
TheSunnyTeens 攻破了该题 4天前
dwx1583 攻破了该题 4天前
ldy465952768 攻破了该题 4天前
M0unT 攻破了该题 4天前
19838129352 攻破了该题 4天前
M4cRe 攻破了该题 4天前
问题反馈