0
点赞
收藏
分享

微信扫一扫

CTF练习题-成绩查询

外贸达人小峻先森 2022-01-05 阅读 64

https://ctf.bugku.com/challenges/detail/id/84.html?page=4

拿到题目如下
在这里插入图片描述
查询处考虑sql注入

查询一下
在这里插入图片描述
没有报错信息,直接把请求包丢到sqlmap里面

在这里插入图片描述

发现union注入

查看当前数据库

在这里插入图片描述

查看数据表

在这里插入图片描述

发现f14g表
直接dump
在这里插入图片描述

获得flag

举报

相关推荐

0 条评论