CTF7通关笔记

标题记录一个特别简单的靶机CTF7

8080端口登陆页面存在SQL注入攻击
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

使用sqlmap自动化注入爆库得到用户名密码

| julia%40localhost.localdomain | ed2539fe892d2c52c42a440354e8e3d5 (madrid) |

使用julia账户登录提权

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_45320164/article/details/110955324