hopeinhand @ 2023-12-07 23:22:45 👍1
提示一下,flag是user(),省得多爆破一堆没用的信息,方法都差不多
chaoge @ 2023-12-07 23:22:45 👍0
好不容易得到了数据库和数据,结果不是。真坑啊。真正的flag是数据库的用户名
TAMUctf-2019 WEB
题目作者: 未知
一 血: dai
一血奖励: 0金币
解 决: 25
提 示:
描 述: Objective is for the player to use blind SQL injections to get the user account that is using the SQL table, which is the flag.
提示一下,flag是user(),省得多爆破一堆没用的信息,方法都差不多
好不容易得到了数据库和数据,结果不是。真坑啊。真正的flag是数据库的用户名
真坑