【Web】青少年CTF练习平台-文章管理系统 在这道题上面困了有一会儿,之前一直拿到的是假FLAG,所以简单记录一下直接尝试用SQLmap跑后在数据库word表的articles列拿下FLAG:得到假的FLAG根据提示尝试转换思路,用SQLmap执行shell查找“flag”发现目录,拿下FLAG