攻防世界(高手进阶区)——NewsCenter
发布日期:2021-06-30 17:41:06 浏览次数:2 分类:技术文章

本文共 251 字,大约阅读时间需要 1 分钟。

在这里插入图片描述

御剑扫一下,发现有robots.txt与config.php,不过是个空白页面;放弃。

用burpsuite抓包,:

在这里插入图片描述

尝试xff,无果,直接sql注入,利用sqlmap.

将Request中的Raw内容拷贝到一个txt文档,用sqlmap爆。(注意将文档拷贝到sqlmap文件所在位置)

sqlmap.py -r flag.txt --dbs

在这里插入图片描述

发现两个包,分别尝试,只有news有:

sqlmap.py -r flag.txt -D news --dump

在这里插入图片描述

拿到flag.

当然也可手动注入。。。。。。

转载地址:https://leo-max.blog.csdn.net/article/details/104269554 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:攻防世界(高手进阶区)——NaNNaNNaNNaN-Batman
下一篇:CGCTF——GBK Injection

发表评论

最新留言

路过按个爪印,很不错,赞一个!
[***.219.124.196]2024年04月15日 02时01分43秒

关于作者

    喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!

推荐文章