bugkuCTF(SQL注入2)

看了很多writeup,大都是用的文件泄露漏洞獲得的flag,鑑於本人水平有限還是沒能看懂真正的sql注入,只能偷懶了,還是有些收穫 大致思路就是先用nikto跑出站點的漏洞OSVDB-6694: /web2/.DS_Store,然後用ds_store_exp.py腳本跑出文件列表,獲得flag.(nikto安裝apt-get install nikto,腳本下載地址,如果提示缺少模塊lib.ds
相關文章
相關標籤/搜索