博主这个小菜鸟也是交了俩src公益漏洞了,深深感觉到自己学的还不够多,于是继续练习
乍一看是静态网页,但是也有可能是伪静态
判断网页是否是伪静态以及最后更新时间的方法_怎么看一个网站是伪静态-CSDN博客
包的,不过后台可以注入这里没有多思考,按道理这里是可以构造出?xx=1这样的页面的
同时御剑扫到后台
抓包看看,看着是可以报错注入
直接丢sqlmap
整多了,只需要现在的
加密过,丢在线站解密一下
基操
flag{sqlmappy1k}
好吧答案是那个解密后的密码,这个flag不知道是哪里的