注入点在User-Agent。

题目:

CTFHUB-WEB-SQL注入-UA注入

靶机环境:直接提示输入点在User-Agent
CTFHUB-WEB-SQL注入-UA注入

使用burp suite抓包,注入点在User-Agent
CTFHUB-WEB-SQL注入-UA注入

查看显示位
CTFHUB-WEB-SQL注入-UA注入

求数据库名
求表名
CTFHUB-WEB-SQL注入-UA注入

求列名
CTFHUB-WEB-SQL注入-UA注入

求字段值,得到flag
CTFHUB-WEB-SQL注入-UA注入

相关文章: