成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 10185
提  示:
描  述:
来源山科大ctf
评论
safemaker2021 4年前

首先判定注点,在data上有id变量,手工判定注入,and 1=1 ,1=2 . 手工判定字段,order by,然后爆数据库,接着表,然后列名,最后普通的查询 得到flag

回复 0

YouCanYouUP 4年前

爆表 爆字段

回复 0

woaini1314521 4年前

不得不说 sqlmap真好用

回复 0

qscf123456 4年前

fl4g表名看清楚,强烈建议复制,不要手打

回复 1

SwBack 4年前

union联合查询

回复 0

hahahaha11 4年前

也太不合理了一些,奖励两个金币却要花费5个金币

回复 9

123fuxin 4年前

字符型SQL注入

回复 0

喵m1a0! 4年前

sqlmap 一把嗦

回复 0

p1030125713 4年前

post注入

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

testda 攻破了该题 12分钟前
嗨客111 攻破了该题 6小时前
merrymu 攻破了该题 20小时前
Hehe0619 攻破了该题 1天前
sun03 攻破了该题 1天前
李嘉欣a 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
afanda 攻破了该题 1天前
awesome 攻破了该题 2天前
zw210611 攻破了该题 2天前
小白ctf 攻破了该题 3天前
3111055454 攻破了该题 3天前
北城以北 攻破了该题 3天前
Kristina 攻破了该题 3天前
TheSunnyTeens 攻破了该题 4天前
dwx1583 攻破了该题 4天前
ldy465952768 攻破了该题 4天前
M0unT 攻破了该题 4天前
19838129352 攻破了该题 4天前
M4cRe 攻破了该题 4天前
问题反馈