攻防世界web進階區newscenter

打開後,只有個搜索框,可以看出是sql注入,用bp抓包,隨便輸入個數 將抓包後的header方數據存儲在1.txt文件上(文件放在sqlmap的目錄下),用sqlmap爆庫, -r 1.txt -dbs 發現一個news數據庫 -r 1.txt -D news --dump 查看數據庫內容 得到flag (sqlmap -u 「注入地址」 --dbs // 列舉數據庫 sqlmap -u 「注入地
相關文章
相關標籤/搜索