会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
海鸥先生
博客园
首页
新随笔
联系
订阅
管理
攻防世界(CTF)~web-NewsCenter
题目介绍
题目主页面
发现有一个搜索框,我们来输入一个1试一下,得到了回显
很明显猜测为sql注入
方法一、brupsuit抓包保存到本地,然后sqlmap跑一下
语句
python sqlmap.py -r D:\Desktop\sql.txt --batch --dump
直接就跑出来flag了
方法二、手注
下面就不多做解释了,就是基础的union联合注入如果不理解什么意思可以去小白我发的另一篇博客去了解一下
posted @
2024-04-21 13:21
海鸥先生
阅读(
6
) 评论(
0
)
收藏
举报
来源
刷新页面
返回顶部
公告
//雪花飘落效果 //雪花飘落效果