CTF實戰(faka注入)

CTF實戰 SQL注入(faka) 方法一:蟻鍵注入 首先獲取實戰鏈接 訪問鏈接打開,並按上篇文章所學尋找相關post提交處,設法找到注入點,如圖,得知付款處即爲post提交處 打開burp實行抓包,檢測注入點是否正確 將注入點鏈接拋入sqlmap中尋找準確注入點,找出數據庫,爆出後臺管理員密碼 輸入sqlmap.py -u 「117.167.136.244:28088/ajax.php?act=
相關文章
相關標籤/搜索