评分(21)
解题动态

testda 攻破了该题 12分钟前

嗨客111 攻破了该题 6小时前

merrymu 攻破了该题 20小时前

Hehe0619 攻破了该题 1天前

sun03 攻破了该题 1天前

李嘉欣a 攻破了该题 1天前

greatsoviet1917 攻破了该题 1天前

afanda 攻破了该题 1天前

awesome 攻破了该题 2天前

zw210611 攻破了该题 2天前

小白ctf 攻破了该题 3天前

3111055454 攻破了该题 3天前

北城以北 攻破了该题 3天前

Kristina 攻破了该题 3天前

TheSunnyTeens 攻破了该题 4天前

dwx1583 攻破了该题 4天前

ldy465952768 攻破了该题 4天前

M0unT 攻破了该题 4天前

19838129352 攻破了该题 4天前

评论
safemaker2021 4年前
举报
首先判定注点,在data上有id变量,手工判定注入,and 1=1 ,1=2 . 手工判定字段,order by,然后爆数据库,接着表,然后列名,最后普通的查询 得到flag
YouCanYouUP 4年前
举报
爆表 爆字段
woaini1314521 4年前
举报
不得不说 sqlmap真好用
qscf123456 4年前
举报
fl4g表名看清楚,强烈建议复制,不要手打
SwBack 4年前
举报
union联合查询
hahahaha11 4年前
举报
也太不合理了一些,奖励两个金币却要花费5个金币
123fuxin 4年前
举报
字符型SQL注入
喵m1a0! 4年前
举报
sqlmap 一把嗦
p1030125713 4年前
举报
post注入