[GXYCTF2019]BabySQli

看了大佬的博客,勉強整出來了,詳細的寫一下我的思路。 錯誤思路: 觀察發現是post傳值,想用sqlmap一把嗦,BP抓包=>sqlmap 得到數據庫:web_sqli 表:user 字段:passwd 得到密碼是cdc9c819c7f8be2628d4180669009d28 得到passwd以後想爆一下username:admin 爆是爆出來了,沒啥亂用。撞庫也撞不出來,沒轍了。 正確思路:
相關文章
相關標籤/搜索
本站公眾號
   歡迎關注本站公眾號,獲取更多信息