攻防世界web進階區ics-04詳解

攻防世界web進階區ics-04詳解 題目 詳解 題目 打開環境,發現就一個登錄和註冊功能可以用。還有一個用戶找回密碼功能。 詳解 我們發現有三個入口 註冊,登錄,找回密碼 我們使用sqlmap掃描,發現只有找回密碼可以進行sql注入 python2 sqlmap.py -r -batch --dbs cert中只有一個表 user 我們看他字段 登錄成功獲取flag 當然,這是在可以獲取到密碼的
相關文章
相關標籤/搜索