墨者學院 web sql 注入題

1、注入漏洞實戰 burpsuite抓包 添加X-Forwarded-For:* 保存爲.txt文件,放到sqlmap文件中 然後python sqlmap.py -r sql.txt --dbs -batch爆破 得到用戶名和密碼,登錄得到flag2、布爾盲注 點開下面的通知,存在注入點 sqlmap.py -u http://219.153.49.228:49885/new_list.php?
相關文章
相關標籤/搜索