kali系列 sqlmap

博主这个小菜鸟也是交了俩src公益漏洞了,深深感觉到自己学的还不够多,于是继续练习

乍一看是静态网页,但是也有可能是伪静态

判断网页是否是伪静态以及最后更新时间的方法_怎么看一个网站是伪静态-CSDN博客

包的,不过后台可以注入这里没有多思考,按道理这里是可以构造出?xx=1这样的页面的

同时御剑扫到后台

抓包看看,看着是可以报错注入

直接丢sqlmap

整多了,只需要现在的

加密过,丢在线站解密一下

MD5免费在线解密破解_MD5在线加密-SOMD5

基操

flag{sqlmappy1k}

好吧答案是那个解密后的密码,这个flag不知道是哪里的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值