攻防世界(高手进阶区)——NewsCenter

在这里插入图片描述

御剑扫一下,发现有robots.txt与config.php,不过是个空白页面;放弃。

用burpsuite抓包,:
在这里插入图片描述

尝试xff,无果,直接sql注入,利用sqlmap.

将Request中的Raw内容拷贝到一个txt文档,用sqlmap爆。(注意将文档拷贝到sqlmap文件所在位置)

sqlmap.py -r flag.txt --dbs

在这里插入图片描述
发现两个包,分别尝试,只有news有:

sqlmap.py -r flag.txt -D news --dump

在这里插入图片描述
拿到flag.

当然也可手动注入。。。。。。

发布了71 篇原创文章 · 获赞 3 · 访问量 4044

猜你喜欢

转载自blog.csdn.net/zouchengzhi1021/article/details/104269554