攻防世界NewsCenter思路

打開環境後發現是這樣一個頁面 考慮到xss或者sql注入,嘗試了alert無果,便試試sql注入,隨便輸入aaa後使用burp抓包 將這些保存在1.txt裏,用sqlmap抓包,命令:sqlmap.py -r 1.txt --dbs 這裏看到一個news,在繼續,命令:sqlmap.py -r 1.txt -D news --dump 最後就得到flag啦!!!
相關文章
相關標籤/搜索