XCTF ics-04

根據題目提示在登錄及註冊中有漏洞 首先進入登錄界面,尋求漏洞,BP抓包,發現爲明文傳輸,第一個想到爆破,但是爆破結果不盡人意,沒有任何用出;接下來進行SQL注入嘗試,但是倆個界面均沒有POST注入漏洞,正要放棄時,發現在登錄界面還有一個忘記密碼界面,嘗試在該界面進行SQL注入, python2 sqlmap.py -r post.txt --dump -C "username,password"
相關文章
相關標籤/搜索