攻防世界web NewsCenter writeup

進入在線場景 首先有報錯信息,可以瞭解到可能要使用sql注入相關知識,因爲涉及到數據庫。 根據題目描述刷新頁面進入: 有搜索框和從數據庫裏調出來的內容。 嘗試使用工具sqlmap 在搜索框進行輸入並用burpsuite進行抓包 把抓包得到的http頭存至桌面隨意命名爲3.txt 接着用終端打開桌面開始輸入sqlmap命令 先查看其所有的數據庫 1.sqlmap -r 3.txt -dbs 看到有兩
相關文章
相關標籤/搜索